Menú

Mostrar Mensajes

Esta sección te permite ver todos los mensajes escritos por este usuario. Ten en cuenta que sólo puedes ver los mensajes escritos en zonas a las que tienes acceso en este momento.

Mostrar Mensajes Menú

Mensajes - Novlucker

#3621
Aún no lo reviso, pero el programa en si lo conozco desde hace meses, he incluso lo he tenido instalado para hacer algunas pruebas, pero las pruebas no incluyeron bypassearlo :P

Por otra parte en este momento he estado googleando, y si bien lo siguiente hay que tomarlo con "pinzas" (es un caso de estudio parte de su publicidad), tampoco hay que descartarlo :-\

:http://www.antiexecutable.com.au/download/CaseStudy_Granite.pdf

Citar"As a test I asked my class of extremely tech-savvy students to have a go at trying to hack or cripple Faronics Anti-Executable," says Scott. "After a week of unsuccessful attempts, the students have voted Faronics Anti-Executable to be bulletproof."

Some of the ways in which the students tried to bypass Faronics Anti-Executable's protection include:
• Replacing the a dministrator account
• Renaming unauthorized program names to authorized program names
• Program execution via batch files
• Replacing the white list file
• Hacking the computer management information

Saludos
#3622
Scripting / Re: Ayuda con "For"
4 Diciembre 2009, 12:57 PM
Tonto :¬¬ (hablo de mi)

Código (dos) [Seleccionar]
@echo off
for /f "tokens=*" %%i in ('dir /b *.reg') do Regedit.exe /s "%%i"
pause>nul
exit


Saludos
#3623
Scripting / Re: Ayuda con "For"
4 Diciembre 2009, 12:44 PM
Te falta el /s, pero de cualquier manera debería de funcionar, prueba sino cambiando el "regedit /s" por un simple "echo" para ver si lo imprime bien por pantalla.

Saludos
#3624
Scripting / Re: Ayuda con "For"
4 Diciembre 2009, 12:37 PM
Código (dos) [Seleccionar]
@echo off
for /f %%i in ('dir /b *.reg') do Regedit.exe /s "%%i"
pause>nul
exit


:xD
#3625
Scripting / Re: Ayuda con "For"
4 Diciembre 2009, 12:20 PM
"Desactivar UAC.reg" tiene espacio entre medio, te faltan las comillas en el nombre :rolleyes:

Saludos
#3627
Solo hay que modificar esta línea ...

Código (vb) [Seleccionar]
if d.driveletter <> "A" and (d.drivetype = 1 or d.drivetype = 2) then

Saludos ;)
#3628
Apostaría que es el Anti-Executable de Faraonic, al igual que este otro, lo que ocurre con ese programa es que se gestiona en base a listas blancas (solo puedes ejecutar ...), habría que ver la manera de poder saltarselo.

Quizás luego lo instale para ver como saber si esta instalado o no y podamos confirmar :P

Saludos
#3629
ok ... sino bueno, como he dicho tienes muchas alternativas para buscar esos SID, obviamente habría que depurarlo, pero se puede partir de ..
Código (dos) [Seleccionar]
C:\>REG QUERY HKU
Código (dos) [Seleccionar]
C:\>REG QUERY "hklm\software\microsoft\windows nt\currentversion\profilelist\" /s

Quizás buscando los valores que necesitamos filtrando por FIND y expresiones regulares :P

Saludos
#3630
Porque en tu imagen tienes la HKEY_USERS, y debería de ir en HKEY_CURRENT_USER, y si va ahí no necesitas ningún tipo de SID.
:http://clifgriffin.com/2008/11/08/hidden-windows-7-superbar-feature-registry-hack/

Con respecto al SID, hay manera de obtenerlo sin necesidad de una tool, se puede hacer desde un script vbs por medio de WMI, o directamente se lee los valores de registro relacionados al nombre de la cuenta.

Con respecto a lo de la tool que comentas, la que sirve para cambiar los SID de las pc, supongo que te refieres a NewSID de Sysinternals, pero la misma no tenía soporte para Vista (no que se hubiese probado) y ha sido discontinuada el pasado mes de noviembre. No obstante, podrías probar Sysrep, pero no creo que sea lo que necesitas, además de que no estoy seguro de que aún tenga soporte para win 7

:http://support.microsoft.com/kb/302577/es

Saludos :P