Foro de elhacker.net

Programación => Scripting => Mensaje iniciado por: rakax en 9 Enero 2007, 05:21 am



Título: Problema con batch
Publicado por: rakax en 9 Enero 2007, 05:21 am
Buenas
Queria saber si hay forma de desabilitar el regedit (registro de WinXP) y msconfig (archivos de inicio de winXP), con batch claro.
Gracias


Título: Re: Problema con batch
Publicado por: Red Mx en 9 Enero 2007, 05:47 am
lo unico que se me ocuure es que muevas de system32 el regedt32.exe o le cmabies el nombre pa que no funke al igual que con el msconfig

code pa renombrar

Código:
@echo off
rename regedt32.exe jajajajpopo.exe
exit

saludos red mx


Título: Re: Problema con batch
Publicado por: Novlucker en 9 Enero 2007, 16:19 pm
Lo de deshabilitar el registro se puede hacer simplemente modificando el registro desde un bat, hay que modificar la llave, HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system, valor disableregistrytools, se pasa a 1 para deshabilitar o a 0 para habilitar, eso esta explicado varias veces en el foro, en cuanto a lo de msconfig, ni idea  :P

salu2


Título: Re: Problema con batch
Publicado por: neox. en 11 Enero 2007, 20:33 pm
Se puede hacer perfectamente como ha dicho novlucker, ademas tambien se puede deshabilitar el taskgrm, aunque tienes que ser administrador.

COn el MSCONFIG no se puede.


Título: Re: Problema con batch
Publicado por: sirdarckcat en 11 Enero 2007, 20:48 pm
Si se puede.. si pones un bucle con un taskkill..
Código:
:u
taskkill -f -im msconfig.exe
goto u

por ejemplo este hace las 2 cosas xD
Código:
:u
taskkill -f -im msconfig.exe
taskkill -f -im regedit.exe
goto u

Saludos!!


Título: Re: Problema con batch
Publicado por: rakax en 11 Enero 2007, 23:44 pm
Tambien se podria cerrar el task manager con ese bucle ?


Título: Re: Problema con batch
Publicado por: Novlucker en 12 Enero 2007, 01:34 am
wow, asi es como uno se da cuenta de cuanto saben los moderadores de este foro, nunca se me habia ocurrido hacer un bucle para matar continuamente un proceso y asi que el usuario no lo pueda ejecutar....

en cuanto a lo del task manager, y partiendo del code de Sirdarckcat

Código:
:u
taskkill -f -im msconfig.exe
taskkill -f -im regedit.exe
taskkill -f -im taskmgr.exe
goto u

Deberia de funcionar, solo estoy siguiendo el code anterior

salu2


Título: Re: Problema con batch
Publicado por: sirdarckcat en 12 Enero 2007, 03:06 am
seh es igual :P

Utilize este metodo en un programa que aprovechaba la vulnerabilidad de DCOM para generar y ejecutar un batch que finalizaba todos los procesos del usuario en ejecución de forma remota. y hacia sonar un ruido espantoso.., era para congelar las sesiones a los usuarios de las computadoras en los laboratorios de computo.. para que los operadores que iban a "componer" terminaran apagando la computadora de botonaso, ya que no podian abrir nada (porque se cerraba todo lo que abrian).

en fin.. xD

Saludos!!


Título: Re: Problema con batch
Publicado por: yueland en 14 Enero 2007, 09:57 am
ola a todos el caso es que viendo este tema me a surgido una dudilla...el caso es que yo tengo un win xp home y el comando taskkill y el tasklist estan desabilitados o no los reconoce de por si, mi pregunta es si esto se puede remediar de alguna forma.
gracias por vuestro tiempo y disculpen mi ignorancia


Título: Re: Problema con batch
Publicado por: sirdarckcat en 15 Enero 2007, 00:45 am
Me parece que taskkill hace llamados RPC.. pero podrias intentar copiar desde otra computadora los ejecutables, y desde ahi ejecutarlos :P

Saludos!!


Título: Re: Problema con batch
Publicado por: neox. en 17 Enero 2007, 18:23 pm
Para matar procesos en el XP home es tskill, para listarlos no se cual es.


Título: Re: Problema con batch
Publicado por: yueland en 18 Enero 2007, 21:35 pm
ola, en primer lugar os doy las gracias por las aclaraciones,lo de copiar y pegar ejecutables tambien funciona.
ya se que puede parecer absurda mi pregunta pero probaste tslist?no se igual funciona....
saludos


Título: Re: Problema con batch
Publicado por: neox. en 19 Enero 2007, 23:11 pm
tslist no funciona