LanDesk

Discussion in 'Реверсинг' started by ZXD, 31 Mar 2007.

  1. ZXD

    ZXD New Member

    Joined:
    16 Mar 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Вообщем ситуация такая! :
    Работа, сеть из ~ 1000 компов, накрыты ландэском, т.е. удалёный доступ, оборудование итд. Удалить его с компа или просто выключить можно, НО стукнут в лоб, а то и по карману!!!
    Как обмануть удалённое подглядывание? Права админа есть (блогодаря этому ресурсу :) )
     
  2. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    закрывай порт ландеска и сервер несмотря на продолжение работы будет для серверной 4асти невидим

    ЗЫ: оставлю тему в этом разделе в надежде 4то ты расс4итываешь не на банальное резаньне портов, а исследование клинтской 4асти и индекта туда заглушки на функции "подсматривания"
     
  3. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    Копируй систему на VMWare и пусть за ней подглядуют :D
     
    #3 hidden, 31 Mar 2007
    Last edited: 2 Apr 2007
  4. ZXD

    ZXD New Member

    Joined:
    16 Mar 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Это вот я совершенно не понял!? Можно поподобнее?!

    ProTeuS, порт закрыть можно, опять же, если у них нет ответа с ПК, который должен работать, поднимается лишний шум итд итп. Для меня есть лишь одно решение проблемы, но как её сделать не знаю! Суть такая: обмануть подглядывание при помощи скриншота, который будут видеть сис админы, при коннекте с моим компом, либо на худой конец, повесить какой нить симофор, который будет мне говорить, что на тебя смотрят... Но как?
     
  5. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    >>а исследование клинтской 4асти и инЖекта туда заглушки на функции "подсматривания"

    тоесть прога постоянно отсутукивать будет, но скрины посылать - нет
     
  6. hidden

    hidden 7H3 0N3

    Joined:
    23 Apr 2006
    Messages:
    550
    Likes Received:
    332
    Reputations:
    386
    http://www.vmware.com/
    Программа эмулятор компьютера, ставишь её на свою OS, а не неё ставишь ещё OS (в данном случае с LanDesk), получается система в системе, а на реальной системе LanDesk отключаешь, и пусть они наблюдают за виртуальным компом.
     
  7. ZXD

    ZXD New Member

    Joined:
    16 Mar 2007
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    т.е. есть такая софтина или как? :confused:


    hidden, сенкс за разъяснение.
     
  8. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    >>т.е. есть такая софтина или как?
    есть - OllyDbg
    но вот локализировать "место"в коде для отсылки скриншота придется с ее помощью самому. а вариантов тут миллион - либо просто поставить туда заглушку, либо заранее прилинковать к проге своф эталонный скриншот, который постоянно будет отсылаться одним и тем же (типа там окошка ворда или екселя, аля босс клавиша)
     
  9. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,119
    Reputations:
    1,139
    бряк на CreateDC с параметром DISPLAY проверять вызовы