Приветствую, дружище! 
Похоже, что по различным причинам, мы с тобой тут практически одни в этой ветке зависаем...
Задумка у тебя неплоха. Но ты кое-чего не учитываешь. Впрочем, по-порядку.
1) У тебя ошибка. Невнимательность. В "бат"-е у тебя первая строка
а вот приложения такого нет. Ты или забыл, или не переименовал вложенный "экзешник".
2) Ты не учитываешь наличие антивируса в системе. Файлы Fox.exe и NetPass были тут же "прищучены". А на WirelessKeyView высветился запрос на допуск его "куда не надо".
В них нет ничего страшного (оранжевый уровень), но они суют нос в защищаемые файлы известных приложений и конфиденциальные ветки реестра. И это еще при том, что все параметры свой защиты я выстаиваю сам, "ручками", а не оставляю на "рекомендуемых" по причине частой работы с не совсем "безобидным" софтом, у меня параметр защиты системы выставлен в "информировать и блокировать" вместо "автоматически", при котором эти приложения были бы просто тупо удалены.
3) Извини, только я не понял: а на кой ляд тебе данные MUICache и история USB-носителей? Что ты там хочешь найти? Особенно - в последнем. MUICache покажет установленные приложения, но зачем они тебе? Ты ведь атаковать-то будешь извне. А если это не так, так у тебя в данный момент есть локальный доступ, при котором ты хоть "узащищайся", а доступ к нужной информации мало кто сможет скрыть. А при атаке извне тебя будут интересовать не установленный софт, а "дыры" в системе, которые покажет сканер.
Мне кажется, что эти два приложения - никчемные для данной ситуации.
===============================================
Но если закрыть глаза за упущения, то все четко отработало. Я запустил под Try&Decide, отключив антивирус и еще кое-какую защиту и отчет сформировался. Половина, правда, впустую (нулевая информативность), но ты тут не при чем. Просто я пользуюсь качественными portable-браузерами (делаю сам), у которых свои профили AppData и они никак не завязаны на систему, она про их существование и не знает, а потому и соответствующие ветки реестра пустые, и нужных тебе файлов на местах нет.
Отдельное спасибо тебе за напоминание о существовании команды stext )) Я давно ей не пользовался, даже ключи подзабыл.
А в целом - молоток!
Похоже, что по различным причинам, мы с тобой тут практически одни в этой ветке зависаем...
Задумка у тебя неплоха. Но ты кое-чего не учитываешь. Впрочем, по-порядку.
1) У тебя ошибка. Невнимательность. В "бат"-е у тебя первая строка
Код:
start Web.exe /stext wifi/2)Web.txt
2) Ты не учитываешь наличие антивируса в системе. Файлы Fox.exe и NetPass были тут же "прищучены". А на WirelessKeyView высветился запрос на допуск его "куда не надо".
В них нет ничего страшного (оранжевый уровень), но они суют нос в защищаемые файлы известных приложений и конфиденциальные ветки реестра. И это еще при том, что все параметры свой защиты я выстаиваю сам, "ручками", а не оставляю на "рекомендуемых" по причине частой работы с не совсем "безобидным" софтом, у меня параметр защиты системы выставлен в "информировать и блокировать" вместо "автоматически", при котором эти приложения были бы просто тупо удалены.
3) Извини, только я не понял: а на кой ляд тебе данные MUICache и история USB-носителей? Что ты там хочешь найти? Особенно - в последнем. MUICache покажет установленные приложения, но зачем они тебе? Ты ведь атаковать-то будешь извне. А если это не так, так у тебя в данный момент есть локальный доступ, при котором ты хоть "узащищайся", а доступ к нужной информации мало кто сможет скрыть. А при атаке извне тебя будут интересовать не установленный софт, а "дыры" в системе, которые покажет сканер.
Мне кажется, что эти два приложения - никчемные для данной ситуации.
===============================================
Но если закрыть глаза за упущения, то все четко отработало. Я запустил под Try&Decide, отключив антивирус и еще кое-какую защиту и отчет сформировался. Половина, правда, впустую (нулевая информативность), но ты тут не при чем. Просто я пользуюсь качественными portable-браузерами (делаю сам), у которых свои профили AppData и они никак не завязаны на систему, она про их существование и не знает, а потому и соответствующие ветки реестра пустые, и нужных тебе файлов на местах нет.
Отдельное спасибо тебе за напоминание о существовании команды stext )) Я давно ей не пользовался, даже ключи подзабыл.
А в целом - молоток!
Последнее редактирование:
Комментарии
15