Bad Joke: пингер
Вложений: 1
Итак. сегодня как обычно пятница. 13е. ибо нефиг было вытаскивать меня на работу в воскресенье, тем более, когда с туч стекает конденсат.
Что бы как-то поправить настроение, было решено подшутить над ребятами из техподдержки, а если повезет - над сетевиками, которые иногда заглядывают в наш кабинет в обеденный перерывчик почесать языком. Для шутки расположил "перехватчик" в сторонку, на самом видном месте безобидный батничек (в корень диска С:), и линк на него в автозагрузку. http://forum.oszone.net/attachment.p...1&d=1562515866 Предлагаю всем желающим на себе опробовать шутку окошка с фальшивым Пингом (предупреждаю, шутка злая, можно схлопотать): На рабочем столе открыто окошко с пингом яндекса, судя по которому с иНетом что-то неладное. :) думаете сработает? Маловероятно. Ведь если "сетевик" не поверит, закроет ваше окошко и сам наберет команду? Понятное дело, 99%, что результат не будет совпадать с тем что было в окошке, на чем "первая часть Марлезонского балета" будет окончена. Забегая вперед скажу, если пинг запустить через "Win + R", то шутка не прокатит, тестил по win 7 и win 10. Но линк в автозапуске остался и есть вероятность, что кто-нибудь сунет любопытный нос внутрь батника. Вот на это "закладка" и рассчитана. Ибо внутри будет всего лишь "ping ya.ru -t" В данном случае мы переходим ко "второй части Марлезонского балета", т.е. "спецы" запускают CMD, где обращения к родному пингеру успешно перехватываются нашим пингером :biggrin: Как это происходит? Запуск под CMD выполняется просто: Сначала указанная программа ищется в текущем каталоге, потом во всех каталогах, описанных в переменной PATH. Первым (обычно) по-умолчанию там указан каталог "C:\Windows\system32" , где и находится родной пингер, Вот перед ним переносим с конца переменной каталог, добавленный какой-нибудь установленной программой. Мне ничего делать не пришлось, т.к. Java уже добавила свой каталог в начало переменной PATH. Все, что остается сделать - положить фальшивый пингер в каталог, первым описанный в переменной PATH. Теперь, если при запуске пинга расширение не было указано (а есть такие, кто пишет ping.exe , а не просто ping ?), то для CMD сгодится не только ping.exe, но и ping.cmd Но полностью реализовать функционал пингера - жесть, поэтому обойдемся перехватом 2х вариантов ключей: "ya.ru -t" и "8.8.8.8 -t". Обычно этого достаточно. Можно еще добавить "mail.ru". В остальных случаях должен выполнятся настоящий пингер, (если и он не перехвачен до нас). * Благодаря подобному перехвату можно смело самому, на глазах у "сетевика" запустить CMD и набрать нужную кодовую фразу. Если не побъют, то веселье гарантировано. В фальшивом режиме батник будет генерить левые задержки и 3 вида проблем: 1. Неприлично большие пинги 2. "Превышен интервал ожидания для запроса" 3. "Заданный узел недоступен" В моем случае веселье ожидается двойное, ибо иНет на компе есть, но пинги наружу вообще идти не должны - стоит "синий плащ". зы: Представил себе "шутник, левел мэднес": запустить пингер на компе во внутренней сети ))) Но тут реально жесть, ибо безопасники иногда просматривают скриншоты, которые периодически делаются по всем компам изолированной сети. Типо листает чел картинки, "порнуха, порнуха, порнуха, пинги, порнуха, порнуха.... ПИНГИ?!!!" :o Код:
@echo off |
Цитата:
Цитата:
Process Explorer и Autoruns быстро покажут истину. Цитата:
|
Вообще говоря это ж примитивный, но руткит. За который можно получить как за взрослый, особенно если СБшники дубы без чувства юмора (а так как правило и есть).
|
Jula0071, напротив, у них есть чувство юмора, только достаточно специфичное. И они тоже могут пошутить так, что мало не покажется.
|
Iska, подозреваю, есть некий национальный колорит. А так, процедура Security Officer'а: incident -> report -> evidence -> countermeasures -> forensics -> postmortem.
|
Iska, Вообще-то раньше, без указания расширения, сначала запускалось то, что первым попадалось в каталоге (режим unsorted в файл-манагерах). Начиная с ХР всегда сначала запускается EXE, а потом уже BAT или CMD. Специально проверял.
То, что Вы запускаете тот же калькулятор, не CALC, но CALC.EXE - это круто, но, боюсь, что это исключение из правил ))) И да, если посмотреть, что крутится в памяти, будет различаться, т.к. ping.exe в случае прикола будет не постоянно, но, если PIDы не выведены, то исчезновение ping`а из списка будет слишком кратковременным, он потребляет over9000 всего времени исполнения скрипта. По результатам, первым заглянул "сетевик"... сработало как раз то, что пинги вообще не должны были идти ))) Но я спалился, когда я при нем стал показывать, что запускаю правильно - открыл cmd и вбил "ping ya.ru -t". Как не странно, именно это его и насторожило и он сразу спросил про алиас ))) А ребята из техподдержки съели как так и надо, но тупо поржали над тем, что "сетевикам сегодня достанется". Пришлось объяснять, что именно яндекс с гуглем пингуются по-левому. Завтра еще одного чела проверю, он крепкий админ, пауашел как свои пять пальцев, хотя он меня на днях удивил - в блокноте случайно задел Ins и устроил истерику, что это глюк и он иногда случается на всех компах, и уже ничего не сделать, нужно сохраняться и перезапускать редактор. Я даже по началу подумал, что он стебется. Оказывается действительно не знал. |
NiOl, сколько вам лет и какая зарплата?
|
NiOl, я могу и заблуждаться за давностью лет, какой был порядок в DOS, затем в Windows, затем в OS/2 и выросшей из него NT. Надо бы пробовать, но лень.
Нынче у меня под Windows 7 так — исполняемый файл, затем пакетный, Ваша правда. |
Время: 10:22. |
Время: 10:22.
© OSzone.net 2001-