Mi a véleményetek egy olyan programról, ami egy meghajtón, az összes .txt dokumentumot, system szinten lezárolja, írás(Törlés,módosítás)-olvasás ellen?
Hát 2-es, én szívesen megmutatom. Van a chml.exe [link] amit innen letölthetsz
A parancs, pedig így néz ki, de szükséged lesz hozzá, system jogra, vagyis futtasd process hacker 2-ből, vagy másból, ami képes az admin jog felé emelkedni:
chml.exe C:\Windows\notepad.exe -i:s -nfs -nw -nr -nx -b
Ezzel a parancs-al, a notepad.exe-hez a hozzáféréseket integritás szinten lekorlátoztad a system-re
Visszaállítás
chml.exe C:\Windows\notepad.exe -rl
Az alaphelyzetbe állítod.
Próbáld ki, ha tetszik, és hasznát vennéd, megadom azt a parancsot, ami az összes fájlkiterjesztésre való, amit kiválasztasz.
hát nem is tudom... önszopatásnak hangzik, ha valamit akarok a fájlokkal kezdeni
meg nem szokásom ransomwareket futtatni, utoljára 10+ évvel ezelőtt nyeltem be
+ van backup róla, szóval az se baj, ha benyeli
Hmm, hát valójában tud hasznos lenni, főleg, hogy vissza is lehet állítani 1 kattintásra, és külön kifejezetten 1 fájlokat is le lehet vele védeni, akár blokkolni is, ha belegondolsz, van esetleg olyan program ami olyan fájl-t futtat amit nem akarsz, és te nem akarod folyton leállítgatni, csak ráteszed ezt a jelzőt, és már jó is :D Ha admin képtelen a futtatásra -nx [No Execute] akkor azt admin nem indíthatja el.
Na a következő:
Kisérletek soraival megalkottam:
cd %CD:~0,3%
for /r %%x in (*.txt) do C:\Windows\chml.exe "%%x" -i:s -nfs -nw -nx -nr -b
pause>nul
A chml.exe helyét átmódosíthatjátok, nekem a C:\Windows\chml.exe volt a legkönnyebb, miután lefuttatátok system-ként, ezzel a programmal könnyebb:
Utána le lesz védve az összes .txt fájl.
A power-run-hoz a paraméter így néz ki:
PowerRun_x64.exe /smss "c:\Windows\system32\cmd.exe"
Ami ebben az esetben, a .cmd fájl elérése
Két fájl van, egyértelmű a neve, az egyik Restore, a másik Protect
[link] - Itt találhatóak
Akinek hasznára vált, az esetleg, megírhatja, hogy miért, mert kíváncsi vagyok rá :D
A végére a pause>nul igazából nem kell, én azért írtam oda, mert így láttam az eredményt.
Igen, megnéztem az egészet. Használhatatlan, semmire nem jó.
1: Még egyszer mondom, az admin a System fájl tulajdonjogát is át tudja venni, és 8 kattintásból máris hozzáfér. Az integrity level nem ezt jelenti. Nem is security a neve, nem véletlenül.
2: Ahogy a te dekódolód vissza tudja írni a jogokat, úgy bármi más is.
Továbbra sem értem, hogyan gondolod, hogy működik.
Ha nem hiszel nekem, titkosíts le egy fájlt így, teamviewerrel belépek a gépedre, és megmutatom, hogy 5 percen belül hozzáférek.
Nem tudom, informatikához és windowshoz nem értő ember minek reklámoz egy nem reklámoldalon, ha még ő sem tudja, hogy működik.
Még a pause sem tudja mire való, de Integrity leveleket emleget...
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!