автозапуск программы через bat файл

  • Автор темы Автор темы VikTor1990
  • Дата начала Дата начала
  • Теги Теги
    bat
V

VikTor1990

Доброго времени суток!!!


Подскажите пожалуйста каким образом можно реализовать автозапуск закрывшейся программы через bat для windows 7, если есть возможность, то каким образом сделать, чтобы файл запускался при старте системы, но ярлыка не было в автозагрузках, и каким образом организовать "Отказано в доступе" при попытке завершения процесса

Заранее благодарю!!!
 
Если не для msfconsole то смотри здесь
реализовать автозапуск закрывшейся программы через bat для windows 7
Инструкция для msfconsole. В терминале водишь shell там уже все через cmd находишь файл и запускаешь.

если есть возможность, то каким образом сделать, чтобы файл запускался при старте системы, но ярлыка не было в автозагрузках

и каким образом организовать "Отказано в доступе" при попытке завершения процесса
migrate (PID процесса).

Migration completed successfully.
Успех. Теперь необходимо повысить права в системе, команда:
getsystem (срабатывает не всегда.)
В целом поможет разобраться стандартная команда help.
Ниже пару моментов которые помогут быстрее освоиться в системе.
 
  • Нравится
Реакции: id2746
Если не для msfconsole то смотри здесь

Инструкция для msfconsole. В терминале водишь shell там уже все через cmd находишь файл и запускаешь.



migrate (PID процесса).

Migration completed successfully.
Успех. Теперь необходимо повысить права в системе, команда:
getsystem (срабатывает не всегда.)
В целом поможет разобраться стандартная команда help.
Ниже пару моментов которые помогут быстрее освоиться в системе.
Ягуар, крассава, дельный совет дал!

ТС нужно тебе копать в сторону создания исходника для прописи в реестр, я так понимаю майнер мутишь?)))
 
ТС нужно тебе копать в сторону создания исходника для прописи в реестр, я так понимаю майнер мутишь?)))
НЕ совсем)))
[doublepost=1502373961,1502371897][/doublepost]Проблема в том, что после добавления параметра в ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run строковый параметр с ссылкой на bat файл, после перезагрузки системы, исполняемый файл не загружается, и в процессах его тоже нет,

путь к файлу в реестре прописывал и в кавычках и без них, и даже в конце добавлял -autorun, но прога не стартует
 
НЕ совсем)))
[doublepost=1502373961,1502371897][/doublepost]Проблема в том, что после добавления параметра в ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run строковый параметр с ссылкой на bat файл, после перезагрузки системы, исполняемый файл не загружается, и в процессах его тоже нет,

путь к файлу в реестре прописывал и в кавычках и без них, и даже в конце добавлял -autorun, но прога не стартует
Попробуй добавить не сам bat в автозагрузку а ярлык на него. Должно помочь.
Вариант №2 используй планировщик. Ну и естественно в безоконном режиме cmd делай, а то пользователь заметит черный квадрат при загрузке.
 
Привет Всем. Добавления в автозагрузку бэкдура хорошо, но как сделать чтобы через определенное время запуксалься этот батник...
 
Привет Всем. Добавления в автозагрузку бэкдура хорошо, но как сделать чтобы через определенное время запуксалься этот батник...
написал же выше - планировщик заданий... Создаешь задачу с нужным временем и все.
 
Создаешь задачу с нужным временем и все.
Добавлю: там есть возможность создать задачу не только с фиксированным временем выполнения, но и отложенную задачу на N-минут (часов) после выбранного события (запуск ПК, выполнения программы, события в журнале и т.д.).
 
  • Нравится
Реакции: Dmitry88
Добавлю: там есть возможность создать задачу не только с фиксированным временем выполнения, но и отложенную задачу на N-минут (часов) после выбранного события (запуск ПК, выполнения программы, события в журнале и т.д.).
Это понятно, но как это сделать удаленно после получения сессии метерпретера, если можно с примером...
 
Извини, друг, - нет времени на примеры. Может кто другой покажет. Я могу дать направление, как сам бы пошел (кстати, я не претендую на оригинальность и безошибочность).
Сессия получена? Отлично. Значит есть командная строка. Вполне достаточно. Я бы воспользовался schtasks.exe.
Короткая справка через командную строку
Код:
schtasks.exe /?
schtasks.exe представляет собой аналог оснастки "планировщик заданий", предназначенный для работы из комстроки. При простом запуске без ключей и при использовании schtasks.exe /Query выдаст тебе все текущие и запланированные задачи. Основные виды возможных синтаксисов:
  1. schtasks.exe /Query опции. Отображает все задания, созданные на компьютере. Кроме имени задания, даты следующего запуска и определения того, запущено ли задание в данный момент, отображается раздел оснастки ПЛАНИРОВЩИК ЗАДАНИЙ, в котором соответствующее задание хранится. Если указать дополнительную опцию /V, будут отображены все возможные сведения о задании.
  2. schtasks.exe /create /TN <<имя задания>> опции. Создаст новое задание.
  3. schtasks.exe /delete /TN <<имя задания>> опции. Удаляет существующее задание.
  4. schtasks.exe /run /TN <<имя задания>>. Выполняет запуск задания.
  5. schtasks.exe /end /TN <<имя задания>>. Завершает работу задания.
  6. schtasks.exe /change /tn <<имя задания>> опции. Изменяет настройки задания.
Поддерживается возможность работы с заданиями удаленного компьютера. Для этого достаточно указать опции /S компьютер /U логин /P пароль.
Опции:

  • /SC <<интервал>>. Интервал запуска задания. Может принимать значения: MINUTE (каждую минуту), HOURLY (каждый час), DAILY (каждый день), WEEKLY (один раз в неделю), MONTHLY (один раз в месяц), ONCE (только сегодня), ONSTART (при входе любого пользователя), ONLOGON (при входе текущего пользователя), ONIDLE (при простое системы), ONEVENT (при возникновении события).
  • /TR <<команда>>. Команда, выполняемая при запуске задания.
  • /RU <<имя>>. Пользователь, от имени которого будет запускаться задание.
  • /RP <<пароль>>. Пароль от учетной записи пользователя (определенной в опции /RU).
  • /ST <<время>>. Время запуска задания.

Дерзай! :)
 
плиз, какие добавить строки в bat для самоудаления как себя с диска так и информацию с реестра об автозапуске?
 
Имеем: файл 1.bat - основной, в котором все описывается.
Его структура произвольна и основное содержание определяется автором, то бишь тобой.
А в конце добавляешь
Код:
reg DELETE "HKEY_LOCAL_MACHINE....... /Run/*твой параметр*"
del 1.bat
*Твой параметр* - это то, что ты хочешь удалить из автозапуска. В Win от 7 и старше запросит повышение прав - однозначно - или должен запускаться с правами админа (системы). Проще сделать "от системы".
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!