Нажмите CTRL-D чтобы добавить нас в закладки
Внимание! Вы находитесь в незащищенном режиме (HTTP). Для перехода в защищенный режим SSL, нажмите здесь
HackZone.RU - Взлом Windows XP
Войти / Регистрация / Участники
Онлайн объединение нескольких PDF файлов в один, разъединение PDF на страницы
-

Поиск

(acdsee)
  
Форумы


Реклама
Партнеры
скачать CRACKS и KEYGEN бесплатно

Astalavista.com - the hacking & security community




Поиск ТОП Добавить публикацию


Взлом Windows XP

13.05.2009

Взлом осуществляется подменой заставки которая запускается если выйти в экран приветствия (то есть выходом из всех пользователей.....), на Тотал Коммандер, который будет иметь полные Админские права.........

Для этого нам понадобится 1 самораспоковывающийся файл, я его создал винраром......
Самораспаковывающийся архив содержит в себе ТОТАЛ КОМАНДЕР и vbs файл, который изменяет стандартную заставку на ТКМД. Этот ехешник сам выполняет то что надо просто его надо запустить, не удивляётесь если почле запуска ничего не произойдёт, файл работает в фоне....

Вот что вам следует сделать:
1. Для Взлома нужно скопировать все установленные файлы Total Commander'a
в %SYSTEMROOT%\SYSTEM32\ у многих это тут С:\WINDOWS\system32\. (То есть надо найти папку винды (Windows) и в папке винды найти system32 ту и залить файлы)
Потом запускаем редактор реестра (regedit) заходим HKEY/USERS/DEFAULT/Control Panel/Desktop. В строковом параметре "SCRNSAVE.EXE" меняем значение scrnsave.scr на Totalcmd.exe.
У разных версий винды это значение неодинаковое.......... значение SCRNSAVE.EXE могут быть и scrnsave.scr и logon.scr...... по этому запомните начальное значение, так как придётся заметать следы..........

Там же находится еще один параметр "ScreenSaveTimeOut". Он отвечает за время через которое запустится скринсейвер, в нем ставим значение 100 (это примерно 2мин.) Иногда этого не достаточно чтобы все сработало на 100% тогда запускаем в реестре поиск и прописываем SCRNSAVE.EXE и ищем все параметры с таким названием, изменяя значения на выше указанные.
_____________________________________________________________________________
Каждый раз при взломе разбиратся с этим нудное дело, можно создать одирн файл, который всё это выполнит....
Значит создаём винраром SFX архив, там у нас будет Тотал командер и VBS файл.
Тело VBS
on error resume next
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
s.regwrite "HKEY_USERS\.DEFAULT\Control Panel\Desktop\SCRNSAVE.exe","Имя.Расширение" запускаемого файла, вместо скринсейвера....В данном случае (по дефолтуTotalcmd.exe)"
Пишем куда извлекатьв винраре %systemroot%\system32

Пишем туда где написано запуск программы после извлечения архива (в винраре) %sytemroot%\system32\имя_файла.расширение (vbs)
В винраре вибыраем ничего не показывать, также можно выбрать иконку для маскировки.......

Если кому то лень с этим Возиться то вот готовый файл http://depositfiles.com/files/0xp01dbggl  

2. Запустить его на компе жертвы и подождать 30 сек...



3. Сделать выход из пользователя....



4. Ждать максимум 5 минут.........



5. И всё... На компе запустится ТОТАЛ КОММАНДЕР с полными правами Админа! (так как его запускает SYSTEM)



Теперь вы можете запустить и управление пользователями (Там можно поменять пароли), и запустить троян и установить игрушку итд итп, но не надо закрывать тотал командер во время работы!!!! ЛУЧШЕ СВЕРНУТЬ..........


Но надо ещё замести следы! Для этого нужно будет создать лекарство.....

Открываем Блокнот и пишем туда

on error resume next
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
s.regwrite "HKEY_USERS\.DEFAULT\Control Panel\Desktop\SCRNSAVE.exe","scrnsave.scr или logon.scr надо было запомнить" "
fso.deletefile "C:\windows\System32\Totalcmd.exe",1

сохраняем как vbs и запускаем
этот файл Заметает следы

Если кому то лень с этим разбираться вот эти два лекарства >>> http://depositfiles.com/files/d5j8jzspdl

 

можете проделать выше написанное на своём компе если не верите что сработает.....
вобщем это самый безопасный и лёгкий метод...........

ps. Новички не надо этого делать из-за неффиг делать............статья только для того чтобы знать от чего обороняться...............

HEROX [DAPH]

При копировании материалов ссылка на HackZone.RU обязательна

Для того, чтобы проголосовать за эту публикацию - отправьте СМС с текстом hmhack 5673 на номер 4444 (стоимость сообщения 0,30$ без НДС). Услуга доступна абонентам России, Казахстана и Украины. Отправив сообщение вы оказываете поддержку не только проекту в целом, но и автору данной статьи лично

Добавить страницу в закладки

 Детали
Категория: Взлом
Опубликовал: HEROX
Просмотров: 14897
Проголосовало через SMS: 0
Ключевые слова: взлом windows xp, (найти похожие документы)
  Разместить у себя на сайте
Прямая ссылка
HTML
BBCode ссылка
BBCode ссылка с текстом

 Комментарии (оставить свой комментарий можно здесь)
хех,  кстати, вбс файл -- не экзэшник, это скрипт.
А вобще моно не парицца с коммандером и написать cmd.exe
Ну и да, в архив можно засунуть картинку и "Подсовывать" тупым админам.
А так, бойанчек Bayan конечно, но полезно.
18.05.2009 / Viglim23
Где я писал что vbs это ехешник?
18.05.2009 / HEROX
и vbs файл, который изменяет стандартную заставку на ТКМД. Этот ехешник сам выполняет то что надо просто его надо запустить,

19.05.2009 / Viglim23
Самораспаковывающийся архив содержит в себе ТОТАЛ КОМАНДЕР и vbs файл, который изменяет стандартную заставку на ТКМД. Этот ехешник сам.....
Я имел в виду что самораспаковывающийся архив - ехешник
19.05.2009 / HEROX
ладно, проехали
19.05.2009 / Viglim23
кул,мона даже с помощью этого способа запустить explorer.exe,и ты уже в рабочем столе админа))))
22.05.2009 / Polaris
mojno zlamat sait worldwar pammaaagiiiiteeeeee kto Tick
10.06.2009 / sourk49
Хрень какая-то. Может конечно я туплю.
Преположим я пользователь, которого злой админ сделал простым пользователем или Опытным пользователем. Но записать в реестр изменения, то все равно нельзя. Прав не хватает, что я упустил???
10.06.2009 / mav78
Хорошо взламивать виндовс, когда имеешь права админа. Этот пример никогда не будет работать из простого юзера, потому что доступ к ветке HKEY_USERS имеют только администраторы.
Ось так-то, вчіться юні хакери...
05.09.2009 / direct-_-x
то есть ждать не надо ?? через CMD и сё ???ну если он есть в систем32 ???!!! ))ответте плиз!
15.04.2010 / Lolka
Только зарегистрированные пользователи могут оставлять комментарии

Зарегистрироваться *** Авторизоваться


 Последние новости и статьи  Последние сообщения с форумов
  • DreamHost взломан, всех просят поменять пароли
  • В Японском космическом агентстве обнаружили троян
  • Спамеры начали использовать QR-коды
  • Сайт биржи Тель-Авива подвергся атаке хакеров. Торги не остановил...
  • Хакеры получили доступ к сорцам Norton Antivirus
  • Хакеры из Anonymous объявили о взломе сети компании Stratfor
  • Простой HTML-тег приводит к падению Windows 7
  • Хакеры из Anonymous начали бороться с детской порнографией
  • Количество дыр в защите ПО в этом году уменьшилось
  • Произошла утечка данных 6 миллионов пользователей China Software ...

    Все новости... Все статьи... Прислать новость RSS
  • Взлом и безопасность / Новичкам » Re: Ddos proxy
  • Взлом и безопасность / Новичкам » Ddos proxy
  • Разное / Продам, отдам » Re: Продажа сканов паспартов и перерисовка сканов паспартов
  • Взлом и безопасность / Новичкам » Re: Взлом Яндекс.Деньги
  • Программирование / C/C++/VC++ » Re: string в массив
  • Программирование / Delphi & Pascal » Re: Написание простейшей программы на Делфи
  • Взлом и безопасность / Новичкам » Взлом мобильной версии вконтакта
  • Программирование / Delphi & Pascal » Написание простейшей программы на Делфи
  • Программирование / C/C++/VC++ » Re: string в массив
  • Разное / Ищу работу » DDOS SERVICE “TrusT” (support)

    Все форумы... RSS



  • Разместить рекламу
    © HackZone Ltd. 2007-2011. Все права зарегистрированы.
    Перепечатка материалов без согласования и указания источника будет преследоваться по Закону

    О проекте | История проекта | Размещение рекламы | Обратная связь | Правила поведения на портале
    Ya-Cyt службы мониторинга серверов

    #{title}

    #{text}

    x

    #{title}

    #{text}