Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - tRekU

#1
Pues na .. hay vamos con otra opcion mas FREAK..

Con la ventanuca negra .. nuestra consola de comandos ..

el famoso   "SC.EXE"

Intrinseco en sistemas como 2003 y XP ...


C:\>sc /?
*** Unrecognized Command ***
DESCRIPTION:
        SC is a command line program used for communicating with the
        NT Service Controller and services.
USAGE:
        sc <server> [command] [service name] <option1> <option2>...

        The option <server> has the form "\\ServerName"
        Further help on commands can be obtained by typing: "sc [command]"
        Commands:
          query-----------Queries the status for a service, or
                          enumerates the status for types of services.
          queryex---------Queries the extended status for a service, or
                          enumerates the status for types of services.
          start-----------Starts a service.
          pause-----------Sends a PAUSE control request to a service.
          interrogate-----Sends an INTERROGATE control request to a service.
          continue--------Sends a CONTINUE control request to a service.
          stop------------Sends a STOP request to a service.
          config----------Changes the configuration of a service (persistant).
          description-----Changes the description of a service.
          failure---------Changes the actions taken by a service upon failure.
          qc--------------Queries the configuration information for a service.
          qdescription----Queries the description for a service.
          qfailure--------Queries the actions taken by a service upon failure.
          delete----------Deletes a service (from the registry).
          create----------Creates a service. (adds it to the registry).
          control---------Sends a control to a service.
          sdshow----------Displays a service's security descriptor.
          sdset-----------Sets a service's security descriptor.
          GetDisplayName--Gets the DisplayName for a service.
          GetKeyName------Gets the ServiceKeyName for a service.
          EnumDepend------Enumerates Service Dependencies.

        The following commands don't require a service name:
        sc <server> <command> <option>
          boot------------(ok | bad) Indicates whether the last boot should
                          be saved as the last-known-good boot configuration
          Lock------------Locks the Service Database
          QueryLock-------Queries the LockStatus for the SCManager Database
EXAMPLE:
        sc start MyService



Por lo tanto ..


C:\>sc config /?
Modifies a service entry in the registry and Service Database.
SYNTAX:
sc <server> config [service name] <option1> <option2>...
CONFIG OPTIONS:
NOTE: The option name includes the equal sign.
type= <own|share|interact|kernel|filesys|rec|adapt>
start= <boot|system|auto|demand|disabled>
error= <normal|severe|critical|ignore>
binPath= <BinaryPathName>
group= <LoadOrderGroup>
tag= <yes|no>
depend= <Dependencies(separated by / (forward slash))>
obj= <AccountName|ObjectName>
DisplayName= <display name>
password= <password>

C:\>


Y entoncesss.....


C:\>sc query WZCSVC

SERVICE_NAME: WZCSVC
        TYPE               : 20  WIN32_SHARE_PROCESS
        STATE              : 4  RUNNING
                                (STOPPABLE,NOT_PAUSABLE,ACCEPTS_SHUTDOWN)
        WIN32_EXIT_CODE    : 0  (0x0)
        SERVICE_EXIT_CODE  : 0  (0x0)
        CHECKPOINT         : 0x0
        WAIT_HINT          : 0x0

C:\>


Por lu tanto ....


C:\>sc config WZCSVC start= disabled
[SC] ChangeServiceConfig SUCCESS



LISTO !!!!!

Si miramos la lista de servicios lo veremos como deshabilitado ..

Salu2
#2
Buen Curro ...

Un par de detalles ... menuo cachondeo con lo de no poder imprimirlo en PDF .. XDD que mas dara ..

Veamos ... Hay que cuidar un poco mas la ortografia para una lectura mas comoda ..

Y en cuanto a los ejemplos que pones, no vendria mal luego tras el ejemplo una explicacion como en el caso del FTP, decir algo asi como, nos hemos conectado a tal hemos bajado el archivo tal con get y subimos el tal con put .. etc .. no dar por sentado cosas que gente seguramente no sepa ..

O por ejemplo el TFTP, comenzar a explicar que para que esta conexion se produzca se necesita de 2 elementos, un servidor y un cliente, en caso del server no es intrinseco en el sistema por lo qeu hay que instalarlo en eso que tu llamas victima, que el protocolo ademas de UDP tira por el puerto 69, etc . .nuse .. para ser un manual basico para principiantes .. das demasiados datos por sabidos y no tienen porque saberlos ...

De momento esos son mis consejos .. xDD

Sigo leiendo ..

BESITOS ..
#3
xdd

Pues no he leido el hilo, pero si has seguido los pasos, el radmin se te habra instalado como servicio en la makina en cuestion, lo que quiere decir que en el proximo reinicio sera lanzado como system..

Salu2

P.D.: Anelkaos (Ocultar Remote Administrator 2.1 de la lista de servicios). Rootkit, se que se puede cambiar el nombre pues alguno me encontrao pero a saber, tocando el registro imagino que se podra igual .. pero amos .. root, y adios proceso, servicio y puerto .. XDD