рд╕рднреА рднрд╛рдЧреЛрдВ рдХреЗ рд▓рд┐рдВрдХ:рднрд╛рдЧ 1. рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ (рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдкрд╣реБрдБрдЪ)рднрд╛рдЧ 2. рдирд┐рд╖реНрдкрд╛рджрдирднрд╛рдЧ 3. рдмрдиреНрдзрди (рджреГрдврд╝рддрд╛)рднрд╛рдЧ 4. рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐рднрд╛рдЧ 5. рд░рдХреНрд╖рд╛ рдЪреЛрд░реАрднрд╛рдЧ 6. рд╕рд╛рдЦ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ (рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рдПрдХреНрд╕реЗрд╕)рднрд╛рдЧ 7. рдЦреЛрдЬрднрд╛рдЧ 8. рдкрд╛рд░реНрд╢реНрд╡ рдЖрдВрджреЛрд▓рдирдкрд╣реБрдВрдЪ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХрд╛ рдореБрдЦреНрдп рдХрд╛рд░реНрдп рдЖрдХреНрд░рдордг рдкреНрд░рдгрд╛рд▓реА рдореЗрдВ рдирд┐рд░рдВрддрд░ рдЙрдкрд╕реНрдерд┐рддрд┐ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдирд╛ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдХрд┐рд╕реА рд╣рдорд▓реЗ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рдХрд╛рд░рдг рд╣рдорд▓рд╛ рдкреНрд░рдгрд╛рд▓реА рдХреЗ рдкреБрдирдГ рдЖрд░рдВрдн, рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рдХреА рд╣рд╛рдирд┐ рдпрд╛ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдЯреВрд▓ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рдХрд╛рд░рдг рдкрд╣реБрдВрдЪ рдЦреЛ рд╕рдХрддрд╛ рд╣реИред
рд▓реЗрдЦрдХ рд▓реЗрдЦ рдореЗрдВ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдЬрд╛рдирдХрд╛рд░реА рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд╕рдВрднрд╛рд╡рд┐рдд рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рдирд╣реАрдВ рд╣реИ, рдФрд░ рдХреБрдЫ рдпреЛрдЧреЛрдВ рдФрд░ рд╢рд░реНрддреЛрдВ рдореЗрдВ рдХрд┐рдП рдЧрдП рд╕рдВрднрд╛рд╡рд┐рдд рдЕрд╢реБрджреНрдзрд┐ рдХреЗ рд▓рд┐рдП рднреА рдорд╛рдлреА рдорд╛рдБрдЧрддрд╛ рд╣реИред рдкреНрд░рдХрд╛рд╢рд┐рдд рдЬрд╛рдирдХрд╛рд░реА MITER ATT & CK рдХреА рд╕рд╛рдордЧреНрд░реА рдХрд╛ рдореБрдлрд╝реНрдд рд░реАрдЯреЗрд▓рд┐рдВрдЧ рд╣реИредрдкреНрд░рдгрд╛рд▓реА рдореЗрдВ рдирд┐рд░рдВрддрд░рддрд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЛрдВ рдХреЛ 3 рд╢реНрд░реЗрдгрд┐рдпреЛрдВ рдореЗрдВ рд╡рд┐рднрд╛рдЬрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
- рдЦрд╛рддреЛрдВ рдХрд╛ рдЕрдирдзрд┐рдХреГрдд рдирд┐рд░реНрдорд╛рдг рдпрд╛ рдореМрдЬреВрджрд╛ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреА рдЪреЛрд░реА;
- рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдЯреВрд▓ рдХреА рдЫрд┐рдкреА рд╕реНрдерд╛рдкрдирд╛ рдФрд░ рд▓реЙрдиреНрдЪ;
- рд╣рдорд▓рд╛ рдХрд┐рдП рдЧрдП рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХрд░рдирд╛ рдЬрд┐рд╕рдХреА рдорджрдж рд╕реЗ рдХрдИ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдЪрд▓рд╛рдирд╛ рд╕рдВрднрд╡ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЛ рд╣рд░ рдмрд╛рд░ рд╕рд┐рд╕реНрдЯрдо рдмреВрдЯ рдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╣рд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓реЙрдЧ рдСрди рдХрд░рдиреЗ, рд╕рдВрд╢реЛрдзрд┐рдд рдпрд╛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рджреНрд╡рд╛рд░рд╛ рдХреБрдЫ рдкреНрд░реЛрдЧреНрд░рд╛рдо рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдпрд╛ рддреГрддреАрдп-рдкрдХреНрд╖ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдЕрдкрдбреЗрдЯ рдХрд░рдиреЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рдкрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдПрдЯреАрдЯреА рдФрд░ рд╕реАрдХреЗ рджреНрд╡рд╛рд░рд╛ рджреА рдЧрдИ рдПрдХреНрд╕реЗрд╕ рд▓реЙрдХрд┐рдВрдЧ рддрдХрдиреАрдХ рдкреНрд░рд╕реНрддреБрдд рдХреА рдЬрд╛рддреА рд╣реИред
рд╕рд┐рд╕реНрдЯрдо: рд▓рд┐рдирдХреНрд╕, macOS
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХ
рд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рдХреЛрдб рдХреЛ ~ / .bash_profile рдФрд░ ~ / .bashrc рдлрд╝рд╛рдЗрд▓реЛрдВ (
OS рдореЗрдВ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд╛рддрд╛рд╡рд░рдг рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛) рдореЗрдВ рдПрдореНрдмреЗрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬрд┐рд╕реЗ рддрдм рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓реЙрдЧ рдЗрди рдХрд░рддрд╛ рд╣реИ рдпрд╛ рдПрдХ рдирдпрд╛ рд╢реЗрд▓ рд╢реБрд░реВ рдХрд░рддрд╛ рд╣реИред ~ / .Bash_profile рдлрд╝рд╛рдЗрд▓ рддрдм рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХреА рдЬрд╛рддреА рд╣реИ рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓реЙрдЧ рдЗрди рдХрд░рддрд╛ рд╣реИ, ~ / .bashrc рддрдм рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛрддрд╛ рд╣реИ рдЬрдм рдЧреЛрд▓реЗ рдХреЛ рдЕрдВрддрдГрдХреНрд░рд┐рдпрд╛рддреНрдордХ рд░реВрдк рд╕реЗ рдЦреЛрд▓рд╛ рдЬрд╛рддрд╛ рд╣реИред рдЬрдм рдХреЛрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХреЗ рд╕рд╛рде (рд╕реНрдерд╛рдиреАрдп рдпрд╛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ, SSH рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ) рд▓реЙрдЧ рдЗрди рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЖрдордВрддреНрд░рдг рд╡рд╛рдкрд╕ рдЖрдиреЗ рд╕реЗ рдкрд╣рд▓реЗ ~ / .bash_profile рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЙрд╕рдХреЗ рдмрд╛рдж, рд╣рд░ рдмрд╛рд░ рдПрдХ рдирдпрд╛ рд╢реЗрд▓ рдЦреБрд▓рддрд╛ рд╣реИ, ~ / .bashrc рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛрддрд╛ рд╣реИред
MacOS рдкрд░, Terminal.app рдереЛрдбрд╝рд╛ рдЕрд▓рдЧ рд╣реИ рдХрд┐ рдпрд╣ рд╣рд░ рдмрд╛рд░ рдЯрд░реНрдорд┐рдирд▓ рд╡рд┐рдВрдбреЛ рдЦреЛрд▓рдиреЗ рдкрд░ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд▓реЙрдЧрд┐рди рд╢реЗрд▓ рд▓реЙрдиреНрдЪ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ рд╣рд░ рдмрд╛рд░ ~ / .bash_profile рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдХреЗрд╡рд▓ рдЕрдзрд┐рдХреГрдд рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЗ рд▓рд┐рдП ~ / .bash_profile рдФрд░ ~ / .bashrc рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рджрд╛рди рдХрд░рдирд╛ред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ
рд╡рд┐рд╡рд░рдг: рдПрдХреНрд╕реЗрд╕рд┐рдмрд┐рд▓рд┐рдЯреА рдПрдкреНрд▓рд┐рдХреЗрд╢рди (рд╕реНрдХреНрд░реАрди рдЖрд╡рд░реНрдзрдХ, рдСрди-рд╕реНрдХреНрд░реАрди рдХреАрдмреЛрд░реНрдб, рдЖрджрд┐) рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд▓реЙрдЧ рд╕реЗ рдкрд╣рд▓реЗ рдореБрдЦреНрдп рд╕рдВрдпреЛрдЬрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЗрди рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреА рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИ рдпрд╛ рд╡реЗ рд▓реЙрдиреНрдЪ рд╣реЛрдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЛ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдХрдорд╛рдВрдб рдХрдВрд╕реЛрд▓ рдЦреЛрд▓ рд╕рдХрддреЗ рд╣реИрдВ рдпрд╛ рд▓реЙрдЧ рдЗрди рдХрд┐рдП рдмрд┐рдирд╛ рдПрдХ рдмреИрдХрдбреЛрд░ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
- C: \ Windows \ System32 \ sethc.exe - Shift рдХреБрдВрдЬреА рджрдмрд╛рдХрд░ 5-рдЧреБрдирд╛ рджреНрд╡рд╛рд░рд╛ рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛;
- C: \ Windows \ System32 \ useman.exe - Win + U рдХреЗ рд╕рдВрдпреЛрдЬрди рдХреЛ рджрдмрд╛рдХрд░ рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЧрдпрд╛ред
WinXP рдФрд░ рдмрд╛рдж рдХреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ, sethc.exe рдФрд░ useman.exe рдХреЛ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, cmd.exe рдХреЗ рд╕рд╛рде, рдлрд┐рд░ рдЬрдм рдЖрдк рд╡рд╛рдВрдЫрд┐рдд рдХреБрдВрдЬреА рд╕рдВрдпреЛрдЬрди рджрдмрд╛рддреЗ рд╣реИрдВ, рддреЛ cmd.exe рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рд╡рд┐рдВрдбреЛрдЬ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИред
рд╡рд┐рд╕реНрдЯрд╛ рдФрд░ рдмрд╛рдж рдХреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ, рдЖрдкрдХреЛ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ рдЬреЛ cmd.exe рдпрд╛ рдХрд┐рд╕реА рдЕрдиреНрдп рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЛ рдбрд┐рдмрдЧрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреА рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, ultiman.exeред рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдФрд░ рд▓реЙрдЧрд┐рди рд╕реНрдХреНрд░реАрди рдкрд░ рд╡рд╛рдВрдЫрд┐рдд рдХреБрдВрдЬреА рд╕рдВрдпреЛрдЬрди рдХреЛ рджрдмрд╛рдиреЗ рдпрд╛ рдЖрд░рдбреАрдкреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣реЛрд╕реНрдЯ рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рддреЗ рд╕рдордп, рд╕рд┐рд╕реНрдЯрдо рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде cmd.exe рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
рд╡рд┐рдВрдбреЛрдЬ рдкреНрд░реЛрдЧреНрд░рд╛рдо рднреА рд╣реИрдВ рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рдЗрд╕ рд╣рдорд▓реЗ рдХреА рддрдХрдиреАрдХ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
- C: \ Windows \ System32 \ osk.exe;
- C: \ Windows \ System32 \ Magnify.exe;
- C: \ Windows \ System32 \ Narrator.exe;
- C: \ Windows \ System32 \ DisplaySwitch.exe;
- C: \ Windows \ System32 \ AtBroker.exeред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдЖрд░рдбреАрдкреА рд╕рддреНрд░ рдмрдирд╛рдиреЗ рдФрд░ рд▓реЙрдЧрд┐рди рд╕реНрдХреНрд░реАрди (
рд╡рд┐рдВрдбреЛрдЬ рд╡рд┐рд╕реНрдЯрд╛ рдореЗрдВ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╕рдХреНрд╖рдо рдФрд░ рдмрд╛рдж рдореЗрдВ ) рдХреЛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рджреВрд░рд╕реНрде рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЕрдирд┐рд╡рд╛рд░реНрдп рдиреЗрдЯрд╡рд░реНрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╢реБрд░реВ рдХрд░реЗрдВред рдХрдиреЗрдХреНрд╢рди рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдФрд░ RDP рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рджреВрд░рд╕реНрде рдбреЗрд╕реНрдХрдЯреЙрдк рдЧреЗрдЯрд╡реЗ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: AppCertDLLs рдХреБрдВрдЬреА рдореВрд▓реНрдп рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ DLL рдХреЛ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдЕрдХреНрд╕рд░ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ API рдлрд╝рдВрдХреНрд╢рди рдХреЛ рдХреЙрд▓ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
CreateProcess, CreateProcessAsUser, CreateProcessWithLoginW, CreateProcessWithWokenW, WinExec ред AppCertDLLs рдХреБрдВрдЬреА рдорд╛рди рдХреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг DLL рдХреЛ рд▓реЛрдб рдХрд░рдиреЗ рдФрд░ рдХреБрдЫ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреЗ рдХрд╛рд░рдг рджреБрд░реНрд╡реНрдпрд╡рд╣рд╛рд░ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред AppCertDLLs рдХреЛ рдирд┐рдореНрди рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ Session рдкреНрд░рдмрдВрдзрдХ ред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдФрд░ рдЕрдЬреНрдЮрд╛рдд DLL рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд╕рднреА рд╕рдВрднрд╛рд╡рд┐рдд рд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рдЬреИрд╕реЗ AppLocker рдФрд░ DeviceGuardред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: AppInit_DLLs рдХреБрдВрдЬреА рдорд╛рди рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ DLL рдХреЛ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬреЛ user32.dll рд▓реЛрдб рдХрд░рддрд╛ рд╣реИред рд╡реНрдпрд╡рд╣рд╛рд░ рдореЗрдВ, рдпрд╣ рд▓рдЧрднрдЧ рд╣рд░ рдХрд╛рд░реНрдпрдХреНрд░рдо рд╣реИред
AppInit_DLLs рдХреЛ рдирд┐рдореНрди рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬрд┐рдпреЛрдВ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
- HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Windows;
- HKEY_LOCAL_MACHINE \ Software \ Wow6432Node \ Microsoft \ Windows NT \ CurrentVersion \ Windowsред
AppInit_DLLs рдХреБрдВрдЬреА рдореВрд▓реНрдп рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг DLL рд▓реЛрдб рдХрд░рдХреЗ рдФрд░ рдХреБрдЫ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рд╢реБрд░реВ рдХрд░рдХреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рд╕реЗ рдЕрдзрд┐рдХ рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред AppInit_DLLs рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╡рд┐рдВрдбреЛрдЬ 8 рдореЗрдВ рдФрд░ рдмрд╛рдж рдореЗрдВ рдЬрдм рд╕рд┐рдХреНрдпреЛрд░ рдмреВрдЯ рд╕рдХреНрд░рд┐рдп рд╣реЛрддрд╛ рд╣реИ, рддреЛ рдЕрдХреНрд╖рдо рд╣реЛрддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╡рд┐рдВрдбреЛрдЬ 8 рдХреА рддреБрд▓рдирд╛ рдореЗрдВ рдкрд╣рд▓реЗ рдХреЛрдИ рдУрдПрд╕ рд╕рдВрд╕реНрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдФрд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рдиреЗ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдФрд░ AppLocker рдФрд░ DeviceGuard рдЬреИрд╕реЗ рдЕрдЬреНрдЮрд╛рдд DLL рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рднреА рдкреНрд░рдХрд╛рд░ рдХреЗ рд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ
рд╡рд┐рд╡рд░рдг: Microsoft Windows рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд╕рдВрдЧрддрддрд╛ рдЗрдиреНрдлреНрд░рд╛рд╕реНрдЯреНрд░рдХреНрдЪрд░ / рдлреНрд░реЗрдорд╡рд░реНрдХ Windows рдЕрджреНрдпрддрди рдФрд░ OS рдХреЛрдб рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреА рд╕рдВрдЧрддрддрд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрдирд╛рдпрд╛
рдЧрдпрд╛ рдерд╛ ред рд╕рдВрдЧрддрддрд╛ рдкреНрд░рдгрд╛рд▓реА рддрдерд╛рдХрдерд┐рдд рд╢рд┐рдо ("рдЧреИрд╕реНрдХреЗрдЯреНрд╕") рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреА рд╣реИ - рдкреБрд╕реНрддрдХрд╛рд▓рдп рдЬреЛ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдФрд░ рдУрдПрд╕ рдХреЗ рдмреАрдЪ рдПрдХ рдмрдлрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддреЗ рд╣реИрдВред рд╢рд┐рдо рдХреИрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рд╕рд┐рд╕реНрдЯрдо рд╢рд┐рдо рдЧреИрд╕рдХреЗрдЯреНрд╕ (рдПрдХ .sdb рдбреЗрдЯрд╛рдмреЗрд╕ рдХреЗ рд░реВрдк рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд) рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рддрд╛ рд╣реИред рд╡рд┐рднрд┐рдиреНрди .sdb рдлрд╛рдЗрд▓реЗрдВ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЛрдб рдХреЛ рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рдХрд░рдиреЗ, рдЗрд╕реЗ рдкреНрд░реЛрд╕реЗрд╕ рдХрд░рдиреЗ рдФрд░ рдлрд┐рд░ рдЗрд╕реЗ OS рдкрд░ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЛ рд╕реНрдЯреЛрд░ рдХрд░рддреА рд╣реИрдВред рдЗрдВрд╕реНрдЯреЙрд▓рд░ рджреНрд╡рд╛рд░рд╛ рд╕реНрдерд╛рдкрд┐рдд рд╕рднреА shim-gaskets рдХреА рд╕реВрдЪреА (sdbinst.exe) рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╕рдВрдЧреНрд░рд╣реАрдд рдХреА рдЬрд╛рддреА рд╣реИ:
- % WINDIR% \ AppPatch \ sysmain.sdb ;
- HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ AppCompatFlags \ InstalledSDB ред
рдХрд╕реНрдЯрдо рд╢рд┐рдо рдбреЗрдЯрд╛рдмреЗрд╕ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВ:
- % WINDIR% \ AppPatch [64] \ Custom;
- HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ AppCompatFlags \ Custom ред
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдореЛрдб рдореЗрдВ рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╢рд┐рдо-рдЧрд╕реНрдХрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдУрдПрд╕ рдХрд░реНрдиреЗрд▓ рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рдмрд╛рд╣рд░ рд░рдЦрд╛ рдЧрдпрд╛ рд╣реИ, рдФрд░ рдЙрдиреНрд╣реЗрдВ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рд╣рд╛рд▓рд╛рдБрдХрд┐, рдХреБрдЫ рд╢рд┐рдо рдкреИрдбреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЦрд╛рддрд╛ рдирд┐рдпрдВрддреНрд░рдг (UAC), DLL рдЗрдВрдЬреЗрдХреНрд╢рди,
рдбреЗрдЯрд╛ рдирд┐рд╖реНрдкрд╛рджрди рдХреА рд░реЛрдХрдерд╛рдо рдЕрдХреНрд╖рдорддрд╛ рдФрд░
Srtucture рдЕрдкрд╡рд╛рдж рд╣реИрдВрдбрд▓рд┐рдВрдЧ , рд╕рд╛рде рд╣реА рдЕрд╡рд░реЛрдзрди рдореЗрдореЛрд░реА рдкрддреЛрдВ рдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╢рд┐рдо-рдЧрд╕реНрдХреЗрдЯреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рд╣рдорд▓рд╛рд╡рд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдмрдврд╝рд╛ рд╕рдХрддрд╛ рд╣реИ, рдмреИрдХрдбреЛрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдУрдПрд╕ рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рдирд┐рд╖реНрдХреНрд░рд┐рдп рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЬреИрд╕реЗ рд╡рд┐рдВрдбреЛрдЬ рдбрд┐рдлреЗрдВрдбрд░ред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП рдХрдИ рддрд░реАрдХреЗ рдирд╣реАрдВ рд╣реИрдВред рдУрдПрд╕ рдХреА рд╕реНрдерд┐рд░рддрд╛ рдХреЗ рд╕рд╛рде рд╕рдорд╕реНрдпрд╛рдУрдВ рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд╕рдВрдЧрддрддрд╛ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рдХреА рдЕрдиреБрд╢рдВрд╕рд╛ рдирд╣реАрдВ рдХреА рдЬрд╛рддреА рд╣реИред Microsoft рдиреЗ
KB3045645 рдЬрд╛рд░реА рдХрд┐рдпрд╛ рд╣реИ, рдЬреЛ UAC рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╢рд┐рдо рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП sdbinst.exe рдлрд╝рд╛рдЗрд▓ рдореЗрдВ "рдСрдЯреЛ-
рдПрд▓рд┐рд╡реЗрдЯ " рдзреНрд╡рдЬ рдХреЛ рд╣рдЯрд╛ рджреЗрдЧрд╛ред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ
рд╡рд┐рд╡рд░рдг: Windows рдкреНрд░рдорд╛рдгрди рдкреИрдХ DLL рд╕рд┐рд╕реНрдЯрдо рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдкрд░ рд╕реНрдерд╛рдиреАрдп рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдг (LSA) рдкреНрд░рдХреНрд░рд┐рдпрд╛ рджреНрд╡рд╛рд░рд╛ рд▓реЛрдб рдХрд┐рдП рдЧрдП рд╣реИрдВ рдФрд░ рдХрдИ рд▓реЙрдЧрд┐рди рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдФрд░ рдХрдИ OS рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд▓рд┐рдП рд╕рдорд░реНрдерди рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВред рд╣рдорд▓рд╛рд╡рд░ рдирд┐рдореНрди рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА рдореЗрдВ рдПрдХ рдмрд╛рдЗрдирд░реА рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рд▓рд┐рдВрдХ рд░рдЦрдХрд░ LSA рдСрдЯреЛрд░реБрди рддрдВрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
HKLM \ SYSTEM \ CurrentControlSet \ Control \ Lsa \ Authentication рдкреИрдХреЗрдЬ: [рд▓рдХреНрд╖реНрдп рдмрд╛рдЗрдирд░реА] ред
[рд▓рдХреНрд╖реНрдп рдмрд╛рдЗрдирд░реА] рд╕рд┐рд╕реНрдЯрдо рджреНрд╡рд╛рд░рд╛ рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ рдЬрдм
рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреИрдХ рдбрд╛рдЙрдирд▓реЛрдб рдХрд┐рдП рдЬрд╛рдПрдВрдЧреЗред
рд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрд╢рдВрд╕рд╛рдПрдБ: Windows 8.1, Windows Server 2012 R2 рдФрд░ рдмрд╛рдж рдореЗрдВ LSAs рдореЗрдВ, рдЖрдк рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЗрд╕реЗ рдПрдХ рд╕рдВрд░рдХреНрд╖рд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ (PPL) рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рдо рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ:
HKLM \ SYSTEM \ CurrentControlSet \ Control \ Lsa \ RunAsPPL = DWORD: 00000001 ,
рдЬрд┐рд╕рдореЗрдВ Microsoft рдбрд┐рдЬрд┐рдЯрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреЗ рд╕рд╛рде рдПрд▓рдПрд╕рдП рджреНрд╡рд╛рд░рд╛ рд▓реЛрдб рдХрд┐рдП рдЧрдП рд╕рднреА DLL рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рд╡рд┐рдВрдбреЛрдЬ рдмреИрдХрдЧреНрд░рд╛рдЙрдВрдб рдЗрдВрдЯреЗрд▓рд┐рдЬреЗрдВрдЯ рдЯреНрд░рд╛рдВрд╕рдлрд░ рд╕рд░реНрд╡рд┐рд╕ (BITS) рдХрдо рдмреИрдВрдбрд╡рд┐рдбреНрде рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдШрдЯрдХ рдСрдмреНрдЬреЗрдХреНрдЯ рдореЙрдбрд▓ (COM) рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЕрддреБрд▓реНрдпрдХрд╛рд▓рд┐рдХ рд░реВрдк рд╕реЗ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рддрдВрддреНрд░ рд╣реИред рдмрд┐рдЯреНрд╕ рдЖрдорддреМрд░ рдкрд░ updaters, рддрддреНрдХрд╛рд▓ рджреВрдд рдФрд░ рдЕрдиреНрдп рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬреЛ рдЕрдиреНрдп рдиреЗрдЯрд╡рд░реНрдХ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рдмрд╛рдзрд┐рдд рдХрд┐рдП рдмрд┐рдирд╛ рдкреГрд╖реНрдарднреВрдорд┐ рдореЗрдВ рдХрд╛рдо рдХрд░рдирд╛ рдкрд╕рдВрдж рдХрд░рддреЗ рд╣реИрдВред рдлрд╝рд╛рдЗрд▓ рд╕реНрдерд╛рдирд╛рдВрддрд░рдг рдХрд╛рд░реНрдпреЛрдВ рдХреЛ BITS рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рджрд░реНрд╢рд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдПрдХ рдпрд╛ рдПрдХ рд╕реЗ рдЕрдзрд┐рдХ рдлрд╝рд╛рдЗрд▓ рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХреА рдХрддрд╛рд░ рд╣реЛрддреА рд╣реИред BITS рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдмрдирд╛рдиреЗ рдФрд░ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ PowerShell рдФрд░ BITSAdmin рдЯреВрд▓ рдореЗрдВ рдЙрдкрд▓рдмреНрдз рд╣реИред рд╣рдорд▓рд╛рд╡рд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ, рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдФрд░ рдлрд┐рд░ рд╕рд╛рдл рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП BITS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдмрд┐рдЯреНрд╕ рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд╕реНрд╡рд╛рдпрддреНрдд рд░реВрдк рд╕реЗ рдмрд┐рдЯреНрд╕ рдбреЗрдЯрд╛рдмреЗрд╕ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрдмрдХрд┐ рд╕рд┐рд╕реНрдЯрдо рдирдИ рдлрд╝рд╛рдЗрд▓реЛрдВ рдпрд╛ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐рдпреЛрдВ рдХреЛ рдирд╣реАрдВ рдмрдирд╛рддрд╛ рд╣реИ, рдЕрдХреНрд╕рд░ рдмрд┐рдЯреНрд╕ рдХреЛ рдлрд╝рд╛рдпрд░рд╡реЙрд▓ рджреНрд╡рд╛рд░рд╛ рдЕрдиреБрдорддрд┐ рджреА рдЬрд╛рддреА рд╣реИред BITS рдХрд╛рд░реНрдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЖрдк BITS рдХрд╛рд░реНрдп рдпрд╛ рддреНрд░реБрдЯрд┐ (OS рдХреЛ рд░реАрдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рд╕рд╣рд┐рдд) рдХреЗ рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рдмрд╛рдж рд▓рдВрдмреЗ рдХрд╛рд░реНрдп (рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ 90 рджрд┐рди) рдмрдирд╛рдХрд░ рдпрд╛ рдПрдХ рдордирдорд╛рдирд╛ рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреЙрд▓ рдХрд░рдХреЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдПрдХ рдкрд╛рдпрджрд╛рди рд╣рд╛рд╕рд┐рд▓ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдмрд┐рдЯреНрд╕ рдПрдХ рдорд╛рдирдХ рдУрдПрд╕ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЧрддрд┐рд╡рд┐рдзрд┐ рд╕реЗ рдЕрд▓рдЧ рдХрд░рдирд╛ рдореБрд╢реНрдХрд┐рд▓ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╕реБрд░рдХреНрд╖рд╛ рд╡реЗрдХреНрдЯрд░ рдХреЛ рд╣рдорд▓реЗ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЯреВрд▓ рдХреЗ рдкреНрд░рдХреНрд╖реЗрдкрдг рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдПред BITS рдХреЛ рдкреВрд░реА рддрд░рд╣ рд╕реЗ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рд╕реЗ рд╡реИрдз рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдЕрдкрдбреЗрдЯ рдмрдВрдж рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ, рд╣рд╛рд▓рд╛рдБрдХрд┐, рдЖрдк рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдФрд░ рдкрд╣реБрдБрдЪ рд╕рдореВрд╣реЛрдВ рдХреЗ рд▓рд┐рдП BITS рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рддрдХ рдкрд╣реБрдБрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдФрд░ рдЖрдк BITS рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рдЬреАрд╡рдирдХрд╛рд▓ рдХреЛ рд╕реАрдорд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреЛ рдирд┐рдореНрди рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рдмрджрд▓рдХрд░ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:
- HKEY_LOCAL_MACHINE \ Software \ рдиреАрддрд┐рдпрд╛рдБ \ Microsoft \ Windows \ BITS \ JobInactivityTimeout;
- HKEY_LOCAL_MACHINE \ Software \ рдиреАрддрд┐рдпрд╛рдБ \ Microsoft \ Windows \ BITS \ MaxDownloadTime ред
рд╕рд┐рд╕реНрдЯрдо: рд▓рд┐рдирдХреНрд╕, рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рдмреВрдЯрдХрд┐рдЯ рдПрдХ рдкреНрд░рдХрд╛рд░ рдХрд╛ рдореИрд▓рд╡реЗрдпрд░ рд╣реИ рдЬреЛ рд╣рд╛рд░реНрдб рдбреНрд░рд╛рдЗрд╡ рдХреЗ рдмреВрдЯ рд╕реЗрдХреНрдЯрд░ рдХреЛ рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдорд╛рд╕реНрдЯрд░ рдмреВрдЯ рд░рд┐рдХреЙрд░реНрдб (рдПрдордмреАрдЖрд░) рдФрд░ рд╡реЙрд▓реНрдпреВрдо рдмреВрдЯ рд░рд┐рдХреЙрд░реНрдб (рд╡реАрдмреАрдЖрд░) рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рдУрдПрд╕ рдХреЗ рдиреАрдЪреЗ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдбреЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣рдорд▓рд╛рд╡рд░ рдмреВрдЯрдХрд┐рдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдПрдордмреАрдЖрд░ - рд░реЗрд▓рд╡реЗ рдХрд╛ рдЦрдВрдб, рдЬреЛ рдмрд╛рдпреЛрд╕ рдХреЗ рд╣рд╛рд░реНрдбрд╡реЗрдпрд░ рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬреЗрд╢рди рдХреЗ рдкреВрд░рд╛ рд╣реЛрдиреЗ рдХреЗ рддреБрд░рдВрдд рдмрд╛рдж рд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдПрдордмреАрдЖрд░ рдХреЛ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рд╣рдорд▓рд╛рд╡рд░ рдмреВрдЯрд▓реЛрдбрд░ рдХреЛрдб рдХреЛ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЗ рд╕рд╛рде рдмрджрд▓ рд╕рдХрддрд╛ рд╣реИред рд╡реАрдмреАрдЖрд░ рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ рд╡рд┐рднрд╛рдЬрди рд╣реИ рдЬреЛ рдПрдордмреАрдЖрд░ рд╕реЗ рдмреВрдЯ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛ рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИред MBR рдХреЛ рдлрд┐рд░ рд╕реЗ рд▓рд┐рдЦрдиреЗ рдХреЗ рд╡рд┐рдХрд▓реНрдк рдХреЗ рдЕрдиреБрд░реВрдк, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╕рд┐рд╕реНрдЯрдо рдмреВрдЯ рд╕реНрдЯреЗрдЬ рдкрд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдЪрд▓рд╛ рд╕рдХрддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдПрдордмреАрдЖрд░ рдФрд░ рд╡реАрдмреАрдЖрд░ рдЕрдЦрдВрдбрддрд╛ рдирд┐рдпрдВрддреНрд░рдг рдЙрдкрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ред рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд▓реЗрдЯрдлреЙрд░реНрдо рдореЙрдбреНрдпреВрд▓ (рдЯреАрдкреАрдПрдо) рдФрд░ рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ, рд▓рд┐рдирдХреНрд╕, рдореИрдХрдУрдПрд╕
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
рд╡рд┐рд╡рд░рдг: рдПрдХ рдирд┐рдпрдо рдХреЗ рд░реВрдк рдореЗрдВ, рдкреНрд▓рдЧрдЗрдиреНрд╕ рдореЗрдВ рд╕рднреА рдкрд╣реБрдВрдЪ рдФрд░ рдЕрдзрд┐рдХрд╛рд░ рд╣реИрдВ рдЬреЛ рдПрдХ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреНрд▓рдЧ рдЗрди рдХреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдХреЗ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬреЛ рд╕реЛрд╢рд▓ рдЗрдВрдЬреАрдирд┐рдпрд░рд┐рдВрдЧ рддрдХрдиреАрдХреЛрдВ, рдлрд╝рд┐рд╢рд┐рдВрдЧ, рдпрд╛ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡реИрдз рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рдЪреНрдЫрдиреНрди рд╣реИрдВ, рдЬрд┐рдиреНрд╣реЛрдВрдиреЗ рдкрд╣рд▓реЗ рд╣реА рд╕рд┐рд╕реНрдЯрдо рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд░ рд▓рд┐рдпрд╛ рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреНрд▓рдЧрдЗрдиреНрд╕ рдкреГрд╖реНрдарднреВрдорд┐ рдореЗрдВ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдЦреЛрд▓ рд╕рдХрддреЗ рд╣реИрдВ, рдЬрд╛рдирдХрд╛рд░реА рдЪреЛрд░реА рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рдПрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдмреНрд░рд╛рдЙрдЬрд╝рд░ рдореЗрдВ рдкреНрд░рд╡реЗрд╢ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рднреА рд╢рд╛рдорд┐рд▓ рд╣реИрдВ, рджреВрд░рд╕реНрде рдкреНрд░рд╢рд╛рд╕рди рдЯреВрд▓ (рдЖрд░рдПрдЯреА) рдХреЗ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдареАрдХ рдХрд░рддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╕реНрд░реЛрддреЛрдВ рд╕реЗ рд╣реА рдкреНрд▓рдЧрдЗрдиреНрд╕ рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░реЗрдВред рд╕рдореВрд╣ рдиреАрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реНрдерд╛рдкрд┐рдд рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░реЗрдВред рд╕рд╛рдорд╛рдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХреЛ рд░реЛрдХреЗрдВред рд╕реНрдерд╛рдкрд┐рдд рдкреНрд▓рдЧрдЗрдиреНрд╕ рдХреА рд╕реВрдЪреА рдФрд░ рдирд┐рдЧрд░рд╛рдиреАред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рдордирдорд╛рдиреА рдЖрджреЗрд╢реЛрдВ рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдлрд╝рд╛рдЗрд▓ рд╕рдВрдШреЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЗ рд╕рд╛рде рдлрд╝рд╛рдЗрд▓ рд╕рдВрдШреЛрдВ рдХреА рдкрд╕рдВрдж рд╡рд┐рдВрдбреЛрдЬ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХреА рдЬрд╛рддреА рд╣реИ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ, рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдФрд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рддрдХ рдкрд╣реБрдВрдЪ рд╡рд╛рд▓реЗ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рджреНрд╡рд╛рд░рд╛ рд╕рдВрдкрд╛рджрд┐рдд рдХреА рдЬрд╛ рд╕рдХрддреА рд╣реИред рдЖрд╡реЗрджрди рдордирдорд╛рдиреЗ рдврдВрдЧ рд╕реЗ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрдШреЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд╕рд┐рд╕реНрдЯрдо рд╕рдВрдШреЛрдВ рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:
HKEY_CLASSES_ROOT \ред [рдПрдХреНрд╕рдЯреЗрдВрд╢рди] , рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП,
HKEY_CLASSES_ROOT \ .txt ред рд╡рд┐рднрд┐рдиреНрди рдЖрджреЗрд╢реЛрдВ рдХреЛ рдЙрдкрдЦрдВрдбреЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рд╕реВрдЪреАрдмрджреНрдз рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:
HKEY_CLASSES_ROOT \ [рд╣реИрдВрдбрд▓рд░] \ рд╢реЗрд▓ \ [рдХреНрд░рд┐рдпрд╛] \ [рдХрдорд╛рдВрдб] , рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП:
- HKEY_CLASSES_ROOT \ txtfile \ shell \ open \ [рдХрдорд╛рдВрдб];
- HKEY_CLASSES_ROOT \ txtfile \ shell \ print \ [рдХрдорд╛рдВрдб];
- HKEY_CLASSES_ROOT \ txtfile \ shell \ printto \ [рдХрдорд╛рдВрдб];
рдЬрд╣рд╛рдВ
[рдХрдорд╛рдВрдб] рд╡рд╣ рдХрдорд╛рдВрдб рд╣реИ рдЬрд┐рд╕реЗ рдлрд╝рд╛рдЗрд▓ рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреЗ рд╕рд╛рде рдЦреЛрд▓рдиреЗ рдкрд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд░реНрд╡реЛрддреНрддрдо рд╡реНрдпрд╡рд╣рд╛рд░
: рдлрд╝рд╛рдЗрд▓ рд╕рдВрдШреЛрдВ рдХреЗ рд▓рд┐рдП
Microsoft рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢реЛрдВ рдХрд╛ рдкрд╛рд▓рди тАЛтАЛрдХрд░реЗрдВред рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░, рдЬреИрд╕реЗ AppLocker рдФрд░ DeviceGuard рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд╕рднреА рд╕рдВрднрд╛рд╡рд┐рдд рд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рдХреБрдЫ рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзреА рдХрдВрдкреНрдпреВрдЯрд░ рдШрдЯрдХреЛрдВ рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд░рдиреЗ рдФрд░ рдЙрди рдкрд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд░реНрдорд╡реЗрдпрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░рд┐рд╖реНрдХреГрдд рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдпрд╛ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдореБрдЦреНрдп рд╕рд┐рд╕реНрдЯрдо рдлрд░реНрдорд╡реЗрдпрд░ (рдмрд╛рдпреЛрд╕) рдХреЗ рдмрд╛рд╣рд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдЪрд▓рд╛рдПрдВрдЧреЗред рддрдХрдиреАрдХ рдореЗрдВ рдЪрдордХрддреА рдХрдВрдкреНрдпреВрдЯрд░ рдШрдЯрдХ рд╣реЛрддреЗ рд╣реИрдВ рдЬрд┐рдирдореЗрдВ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд рдЕрдЦрдВрдбрддрд╛ рдЬрд╛рдВрдЪ рдкреНрд░рдгрд╛рд▓реА рдирд╣реАрдВ рд╣реЛрддреА рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╣рд╛рд░реНрдб рдбреНрд░рд╛рдЗрд╡ред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд░реНрдорд╡реЗрдпрд░ рдХреЗ рд╕рд╛рде рдПрдХ рдЙрдкрдХрд░рдг рд╡рд┐рдлрд▓рддрд╛рдУрдВ рдФрд░ рд╣рд╛рд░реНрдб рдбрд┐рд╕реНрдХ рдХреЗ рдУрд╡рд░рд░рд╛рдЗрдЯрд┐рдВрдЧ рдХреЗ рдмрд╛рд╡рдЬреВрдж рд╣рдорд▓рд╛ рдХрд┐рдП рдЧрдП рд╕рд┐рд╕реНрдЯрдо рддрдХ рдирд┐рд░рдВрддрд░ рдкрд╣реБрдВрдЪ рдкреНрд░рджрд╛рди рдХрд░ рд╕рдХрддрд╛ рд╣реИред рддрдХрдиреАрдХ рдХреЛ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рд╕реБрд░рдХреНрд╖рд╛ рдФрд░ рдЕрдЦрдВрдбрддрд╛ рдирд┐рдпрдВрддреНрд░рдг рдХреЛ рджреВрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбрд┐рдЬрд╝рд╛рдЗрди рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
рд╡рд┐рд╡рд░рдг: Microsoft рдШрдЯрдХ рдСрдмреНрдЬреЗрдХреНрдЯ рдореЙрдбрд▓ (COM) рдХрд┐рд╕реА рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЗ рдЗрдВрдЯрд░реИрдХреНрд╢рди рдШрдЯрдХреЛрдВ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдмрдирд╛рдиреЗ рдХреА рдПрдХ рддрдХрдиреАрдХ рд╣реИ, рдЬрд┐рдирдореЗрдВ рд╕реЗ рдкреНрд░рддреНрдпреЗрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдПрдХ рд╕рд╛рде рдХрдИ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╣рдорд▓рд╛рд╡рд░ COM рд▓рд┐рдВрдХ рдФрд░ рд▓рд┐рдВрдХ рдХреЛ рдХреИрдкреНрдЪрд░ рдХрд░рдХреЗ рд╡реИрдз рдХреЛрдб рдХреЗ рдмрдЬрд╛рдп рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдП рдЬрд╛ рд╕рдХрдиреЗ рд╡рд╛рд▓реЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЛ рдЗрдВрдЬреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП COM рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред COM рдСрдмреНрдЬреЗрдХреНрдЯ рдХреЛ рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд╡рд┐рдВрдбреЛрдЬ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдПрдХ рд╡реИрдз рд╕рд┐рд╕реНрдЯрдо рдШрдЯрдХ рдХреЗ рд▓рд┐рдВрдХ рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЗрд╕ рдШрдЯрдХ рдХреЗ рд▓рд┐рдП рдПрдХ рдФрд░ рдХреЙрд▓ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдЧрд╛ред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдЗрд╕ рд╣рдорд▓реЗ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рд╡рд╛рд░рдХ рдЙрдкрд╛рдпреЛрдВ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдирд╣реАрдВ рдХреА рдЬрд╛рддреА рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ COM рдСрдмреНрдЬреЗрдХреНрдЯ рдУрдПрд╕ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рд╣реИрдВ рдФрд░ рд╕рд┐рд╕реНрдЯрдо рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдореЗрдВ рд╕реНрдерд╛рдкрд┐рдд рд╣реИрдВред COM рдСрдмреНрдЬреЗрдХреНрдЯ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдмреНрд▓реЙрдХ рдХрд░рдирд╛ OS рдФрд░ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреА рд╕реНрдерд┐рд░рддрд╛ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реБрд░рдХреНрд╖рд╛ рд╡реЗрдХреНрдЯрд░ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢ рдХреА рдЬрд╛рддреА рд╣реИред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ, рд▓рд┐рдирдХреНрд╕, рдореИрдХрдУрдПрд╕
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ
рд╡рд┐рд╡рд░рдг: рдкрд░реНрдпрд╛рдкреНрдд рдкрд╣реБрдБрдЪ рд╡рд╛рд▓реЗ рд╣рдорд▓рд╛рд╡рд░ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЖрдЧреЗ рд╕рдореЗрдХрди рдХреЗ рд▓рд┐рдП рд╕реНрдерд╛рдиреАрдп рдпрд╛ рдбреЛрдореЗрди рдЦрд╛рддреЗ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВред рдиреЗрдЯрд╡рд░реНрдХ рдпреВрдЬрд░ рдХрдорд╛рдВрдб рдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдЕрдХрд╛рдЙрдВрдЯ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рднреА рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдмрд╣реБ-рдХрд╛рд░рдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧред рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╕рд░реНрд╡рд░реЛрдВ рдкрд░ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ, рдПрдХреНрд╕реЗрд╕ рдХрдВрдЯреНрд░реЛрд▓, рдлрд╛рдпрд░рд╡реЙрд▓ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред рдПрдХ рдбреЛрдореЗрди рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЦрд╛рддреЗ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рдкреНрд░рддрд┐рджрд┐рди рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рд▓рд┐рдП рдирд┐рд╖рд┐рджреНрдз рдХрд░рдирд╛, рдЬрд┐рд╕рдХреЗ рджреМрд░рд╛рди рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЦрд╛рддрд╛ рдЬрд╛рдирдХрд╛рд░реА рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЦрд╛рддреЗ рдмрдирд╛рдиреЗ рд╡рд╛рд▓реЗ рд╣рдорд▓рд╛рд╡рд░ рдиреЗрдЯрд╡рд░реНрдХ рддрдХ рдХреЗрд╡рд▓ рд╕реАрдорд┐рдд рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдпрджрд┐ рдкрд╣реБрдВрдЪ рд╕реНрддрд░ рдареАрдХ рд╕реЗ рдЕрд╡рд░реБрджреНрдз рд╣реЛред рдЦрд╛рддреЛрдВ рдХреЛ рдХреЗрд╡рд▓ рдПрдХ рдЕрд▓рдЧ рд╕рд┐рд╕реНрдЯрдо рддрдХ рдкрд╣реБрдБрдЪ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рддрдХрдиреАрдХ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдореЗрдВ рднреЗрджреНрдпрддрд╛ рдХрд╛ рджреЛрд╣рди рдХрд░рдиреЗ рдореЗрдВ рд╢рд╛рдорд┐рд▓ рд╣реИ, рдЬреЛ DLL рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдЦреЛрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдиреНрд╣реЗрдВ рдХрд╛рдо рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИ (
MSA2269637 )ред рдЕрдХреНрд╕рд░, DLL рдЦреЛрдЬ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреА рдХрд╛рд░реНрдпрд╢реАрд▓ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рд╣реЛрддреА рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╣рдорд▓рд╛рд╡рд░ рд╕реНрд░реЛрдд DLL рдХреЛ рдЙрд╕реА рдлрд╝рд╛рдЗрд▓ рдирд╛рдо рдХреЗ рд╕рд╛рде рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЗ рд╕рд╛рде рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВред
DLL рдЦреЛрдЬреЛрдВ рдкрд░ рджреВрд░рд╕реНрде рд╣рдорд▓реЛрдВ рдХреЛ рддрдм рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдЬрдм рдкреНрд░реЛрдЧреНрд░рд╛рдо рджреВрд░рд╕реНрде рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдЕрдкрдиреА рд╡рд░реНрддрдорд╛рди рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрдХ рдиреЗрдЯрд╡рд░реНрдХ рд╕рд╛рдЭрд╛ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╣рдорд▓рд╛рд╡рд░ рд╕реАрдзреЗ .manifest рдпрд╛ .local рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдмрджрд▓рдХрд░ DLL рдЦреЛрдЬрдиреЗ рдФрд░ рд▓реЛрдб рдХрд░рдиреЗ рдХреА рд╡рд┐рдзрд┐ рдХреЛ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреЛ DLL рдЦреЛрдЬ рдорд╛рдкрджрдВрдбреЛрдВ рдХрд╛ рд╡рд░реНрдгрди рдХрд░рддреЗ рд╣реИрдВред рдпрджрд┐ рд╣рдорд▓рд╛ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдХрд╛рд░реНрдпрдХреНрд░рдо рдЙрдЪреНрдЪ рд╕реНрддрд░ рдХреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЗрд╕рдХреЗ рджреНрд╡рд╛рд░рд╛ рд▓реЛрдб рдХрд┐рдП рдЧрдП рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг DLL рдХреЛ рднреА рдЙрдЪреНрдЪ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рддрдХрдиреАрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реЗ рдкреНрд░рд╢рд╛рд╕рдХ рдпрд╛ рд╕рд┐рд╕реНрдЯрдо рддрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рджреВрд░рд╕реНрде DLL рд▓реЛрдбрд┐рдВрдЧ рдХреЛ рд░реЛрдХреЗрдВ (Windows Server 2012 рдореЗрдВ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рд░реВрдк рд╕реЗ рд╕рдХреНрд╖рдо) рдФрд░ XP + рдФрд░ рд╕рд░реНрд╡рд░ 2003+ рдХреЗ рдЕрдкрдбреЗрдЯ рдХреЗ рд╕рд╛рде рдЙрдкрд▓рдмреНрдз)ред DLL рдХреЗ рд▓рд┐рдП рд╕реБрд░рдХреНрд╖рд┐рдд рдЦреЛрдЬ рдореЛрдб рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рд╡рд░реНрддрдорд╛рди рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ DLL рдЦреЛрдЬ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдЦреЛрдЬ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдЬреИрд╕реЗ
% SYSTEMROOT% рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд┐рдд DLL рдЦреЛрдЬ рдореЛрдб рд╕рдХреНрд╖рдо рдХрд░рдирд╛:
рдХрдВрдкреНрдпреВрдЯрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди> [рдиреАрддрд┐рдпрд╛рдБ]> рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдЯреЗрдореНрдкрд▓реЗрдЯ> MSS (рд▓рд┐рдЧреЗрд╕реА): MSS: (SafeDllSearchMode) рд╕реБрд░рдХреНрд╖рд┐рдд DLL рдЦреЛрдЬ рдореЛрдб рд╕рдХреНрд╖рдо рдХрд░реЗрдВредрдкрддреНрд░рд╛рдЪрд╛рд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА:
HKLM \ SYSTEM \ CurrentControlSet \ Control \ Session Manager \ SafeDLLSearchModeредPowerSploit рдореЗрдВ PowerUP рдЬреИрд╕реЗ рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ DLL рдХреА рдХрдорд┐рдпреЛрдВ рдХреЛ рдареАрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдВрд░рдХреНрд╖рд┐рдд рдкреНрд░рдгрд╛рд▓реА рдХреЗ рдСрдбрд┐рдЯрд┐рдВрдЧ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд╕рд╛рде-рд╕рд╛рде
Microsoft рдЕрдиреБрд╢рдВрд╕рд╛рдУрдВ рдХрд╛ рдкрд╛рд▓рди тАЛтАЛрдХрд░рдирд╛ рди рднреВрд▓реЗрдВред
рд╕рд┐рд╕реНрдЯрдо: macOS
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
рд╡рд┐рд╡рд░рдг: рддрдХрдиреАрдХ
macOS рдФрд░ OS X рдкрд░ dylib рдбрд╛рдпрдирд╛рдорд┐рдХ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд╕рд░реНрдЪ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИ
редрд▓рдмреНрдмреЛрд▓реБрдЖрдм рдпрд╣ рд╣реИ рдХрд┐ рдбрд┐рд▓рд┐рдм рдХреЛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐ рдЖрдХреНрд░рдордг рдХрд┐рдП рдЧрдП рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд▓реЛрдб рд╣реЛрддреЗ рд╣реИрдВ рдФрд░ рдлрд┐рд░ рдбрд┐рд▓рд┐рдм рдХреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╕рдВрд╕реНрдХрд░рдг рдХреЛ рдЖрд╡реЗрджрди рдХреА рдХрд╛рд░реНрдпрд╢реАрд▓ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдЙрд╕реА рдирд╛рдо рдХреЗ рд╕рд╛рде рд░рдЦрддреЗ рд╣реИрдВред рдпрд╣ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЛ рдбрд┐рд▓рд┐рдм рдХреЛ рд▓реЛрдб рдХрд░рдиреЗ рдХрд╛ рдХрд╛рд░рдг рд╣реЛрдЧрд╛, рдЬреЛ рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреА рдХрд╛рд░реНрдпрд╢реАрд▓ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдбрд╛рдпрд▓рд┐рдм рдХреЛ рд╣рдорд▓реЗ рдХреЗ рдЖрд╡реЗрджрди рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдЭрд╛рд╡: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдлрд╛рдЗрд▓ рд▓рд┐рдЦрдиреЗ рд╕реЗ рд░реЛрдХреЗрдВ рдЦреЛрдЬ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХреЗ рд▓рд┐рдПред рдСрдмреНрдЬреЗрдХреНрдЯрд┐рд╡- рд╡реНрдпреВ рд╕реЗ рдбрд╛рдпрд▓рд┐рдм рд╣рд╛рдЗрдЬреИрдХрд┐рдВрдЧ рд╕реНрдХреИрдирд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рдСрдбрд┐рдЯ рдХрд░реЗрдВ редрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рднреАрддрд░ рдЦреБрдж рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрдЧрдарди рдХреА рдмрд╛рд╣рд░реА рджреВрд░рд╕реНрде рд╕реЗрд╡рд╛рдУрдВ, рдЬреИрд╕реЗ рд╡реАрдкреАрдПрди, рд╕рд┐рдЯреНрд░рд┐рдХреНрд╕, рдФрд░ WinRM рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЭреВрдареА рд╕рд╛рдЗрдЯреЛрдВ (рдлрд╝рд╛рд░реНрдорд┐рдВрдЧ) рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдиреЗ, рдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рд╕рдордЭреМрддрд╛ рдХрд░рдиреЗ рдХреЗ рдЪрд░рдг рдореЗрдВ рддрдХрдиреАрдХреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рд╛рдкреНрдд рд╡реИрдз рдЦрд╛рддреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реЗрд╡рд╛рдУрдВ рддрдХ рдкрд╣реБрдВрдЪ рдмрдирд╛рдИ рдЬрд╛ рд╕рдХрддреА рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ:рд╡реАрдкреАрдПрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдХреЗрдВрджреНрд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдмрдВрдзрд┐рдд рд╕реНрд╡рд┐рдЪ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рджреВрд░рд╕реНрде рд╕реЗрд╡рд╛рдУрдВ рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдирд╛ред рдкреНрд░реЙрдХреНрд╕реА, рдЧреЗрдЯрд╡реЗ рдФрд░ рдлрд╛рдпрд░рд╡реЙрд▓ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рддрдХ рд╕реАрдзреЗ рджреВрд░рд╕реНрде рдкрд╣реБрдВрдЪ рдХрд╛ рдирд┐рд╖реЗрдзред рдРрд╕реА рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛ рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬреИрд╕реЗ рдХрд┐ WinRMред рджреЛ-рдХрд╛рд░рдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧред рдХрд╛рдо рдХреЗ рдШрдВрдЯреЛрдВ рдХреЗ рдмрд╛рд╣рд░ рджреВрд░рд╕реНрде рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдирд╛редрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХрд╡рд┐рд╡рд░рдг: рддрдХрдиреАрдХ рдХрд╛ рд╕рд╛рд░ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реИ рдЬреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рд▓реЙрдиреНрдЪ рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдУрдПрд╕ рд▓реЛрдб рдХрд░рддреЗ рд╕рдордп рдпрд╛ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рд╕рдордп рдкрд░, рдпрджрд┐ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рдЧрд▓рдд рддрд░реАрдХреЗ рд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд┐рдП рдЧрдП рд╣реИрдВ)ред рд╕реНрдкреВрдлрд┐рдВрдЧ рдХреЗ рдмрд╛рдж, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рдХреЛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдЗрд╕рд▓рд┐рдП рдпрджрд┐ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдЙрдЪреНрдЪ рдкрд╣реБрдВрдЪ рд╕реНрддрд░ рд╣реИ, рддреЛ рд╣рдорд▓рд╛рд╡рд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдмрдврд╝рд╛рдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдЧрд╛ред рдЗрд╕ рддрдХрдиреАрдХ рдореЗрдВ, рд╣рдорд▓рд╛рд╡рд░ рд╡рд┐рдВрдбреЛрдЬ рд╕реЗрд╡рд╛ рдмрд╛рдЗрдирд░реА рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рд╣реЗрд░рдлреЗрд░ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВредрд╣рдорд▓реЗ рдХрд╛ рдПрдХ рдФрд░ рд╕рдВрд╕реНрдХрд░рдг рд╕реНрд╡рдпрдВ-рдирд┐рдХрд╛рд▓рдиреЗ рд╡рд╛рд▓реЗ рдЗрдВрд╕реНрдЯреЙрд▓рд░реЛрдВ рдХреЗ рдХрд╛рдо рдореЗрдВ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреА рдХрдорд┐рдпреЛрдВ рд╕реЗ рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред рд╕реНрдерд╛рдкрдирд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреЗ рджреМрд░рд╛рди, рдЗрдВрд╕реНрдЯреЙрд▓рд░ рдЕрдХреНрд╕рд░ рд╡рд┐рднрд┐рдиреНрди рдЙрдкрдпреЛрдЧреА рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдЕрдирдкреИрдХ рдХрд░рддреЗ рд╣реИрдВ, рдЬрд┐рдирдореЗрдВ .Dll рдФрд░ .exe рд╢рд╛рдорд┐рд▓ рд╣реИрдВ,% TEMP% рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ, рд╣рд╛рд▓рд╛рдВрдХрд┐, рд╡реЗ рдЕрдирдкреИрдХ рдлрд╝рд╛рдЗрд▓реЛрдВ рддрдХ рдкрд╣реБрдВрдЪ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреБрдХреНрдд рдЕрдиреБрдорддрд┐рдпрд╛рдБ рд╕реЗрдЯ рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреЛ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рд╕реНрдкреВрдлрд┐рдВрдЧ рдФрд░ рдкреНрд░рджрд░реНрд╢рди рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдФрд░ рдирддреАрдЬрддрди, рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдмрдврд╝рд╛рдПрдБ рдпрд╛ рдмрд╛рдпрдкрд╛рд╕ рдЦрд╛рддреЗ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░реЗрдВ рдХреБрдЫ рдЗрдВрд╕реНрдЯреЙрд▓рд░ рд╡рд┐рд╕реНрддрд╛рд░рд┐рдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЪрд▓рддреЗ рд╣реИрдВредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ:рдЦрд╛рддрд╛ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рддрд┐рдмрдВрдз рддрд╛рдХрд┐ рдХреЗрд╡рд▓ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╣реА рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░ рд╕рдХреЗрдВ рдФрд░ рд╕реЗрд╡рд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдмрд╛рдЗрдирд░реА рдлрд╛рдЗрд▓реЛрдВ рдХреЗ рд╕рд╛рде рдмрд╛рддрдЪреАрдд рдХрд░ рд╕рдХреЗрдВред рдорд╛рдирдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд▓рд┐рдП UAC рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВред UAC рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдирд┐рдореНрди рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:- [HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ рдиреАрддрд┐рдпрд╛рдБ \ рдкреНрд░рдгрд╛рд▓реА] ред
рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдПрдХ рдХреБрдВрдЬреА рдЬреЛрдбрд╝рдирд╛ рд╣реЛрдЧрд╛:- "рдХрдВрд╕реЗрдВрдЯрдкреНрд░реЛрдордкреНрдЯрдмрд╣реЗрд╡рд┐рдпрд░реЛрд░" = рдбреЙрд░реНрдб: 00000000ред
рдЗрдВрд╕реНрдЯреЙрд▓рд░реЛрдВ рдХреЗ рдХрд╛рдо рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рдПрдХ рдХреБрдВрдЬреА рдЬреЛрдбрд╝рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ:- "EnableInstallerDetection" = dword: 00000001 , рдЬрд┐рд╕рдореЗрдВ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЗрдВрд╕реНрдЯреЙрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреАред
рд╕рд┐рд╕реНрдЯрдо: Windows, Linux, macOSрдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рд╡рд┐рд╡рд░рдг:рд╣рдорд▓рд╛рд╡рд░ рдлрд╝рд╛рдЗрд▓реЛрдВ рдФрд░ рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдХреЛ рдЫрд┐рдкрд╛рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХрд╛ рдзреНрдпрд╛рди рдЖрдХрд░реНрд╖рд┐рдд рди рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред рд╡рд┐рдВрдбреЛрдЬ рдкрд░, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдПрдЯреНрд░рд┐рдм рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдлрд╛рдЗрд▓реЗрдВ рдЫрд┐рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВред рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд░реВрдк рдореЗрдВ рдЪрд┐рд╣реНрдирд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдлрд╝рд╛рдЗрд▓ рдпрд╛ "+ s" рдХреЛ рдЫрд┐рдкрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢реЗрд╖рддрд╛ + h <рдлрд╝рд╛рдЗрд▓ рдирд╛рдо> рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рд╣реИред "/ S" рдкреИрд░рд╛рдореАрдЯрд░ рдЬреЛрдбрд╝рдХрд░, рдЕрдЯреНрд░рд┐рдм рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдкреБрдирд░рд╛рд╡рд░реНрддреА рд░реВрдк рд╕реЗ рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЛ рд▓рд╛рдЧреВ рдХрд░реЗрдЧрд╛ред рд▓рд┐рдирдХреНрд╕ / рдореИрдХ рдкрд░, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдлрд╝рд╛рдЗрд▓реЛрдВ рдФрд░ рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдХреЛ рдПрдХ "рдлрд╝рд╛рдЗрд▓ рдирд╛рдо рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ" рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдХреЗ рдЫрд┐рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВред рдЙрд╕рдХреЗ рдмрд╛рдж, рдлрд╛рдЗрд▓реНрд╕ рдФрд░ рдлреЛрд▓реНрдбрд░ рдХреЛ рдлрд╛рдЗрдВрдбрд░ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд╕реЗ рдФрд░ тАЬlsтАЭ рдпреВрдЯрд┐рд▓рд┐рдЯреА рд╕реЗ рдЫрд┐рдкрд╛ рджрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред MacOS рдкрд░, рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ UF_HIDDEN рдХреЗ рд╕рд╛рде рдзреНрд╡рдЬрд╛рдВрдХрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬреЛ рдлрд╛рдЗрдВрдбрд░.рдПрдкреНрдк рдореЗрдВ рдЙрдирдХреА рджреГрд╢реНрдпрддрд╛ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░ рджреЗрдЧрд╛, рд▓реЗрдХрд┐рди рдЫрд┐рдкреА рд╣реБрдИ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ Terminal.app рдореЗрдВ рджреЗрдЦрдиреЗ рд╕реЗ рдирд╣реАрдВ рд░реЛрдХреЗрдЧрд╛ред рдХрдИ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЫрд┐рдкреА рд╣реБрдИ рдлрд╝рд╛рдЗрд▓реЛрдВ рдФрд░ рдлрд╝реЛрд▓реНрдбрд░реЛрдВ рдХреЛ рдмрдирд╛рддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдХрд╛рд░реНрдпрдХреНрд╖реЗрддреНрд░ рдХреЛ рдЕрд╡реНрдпрд╡рд╕реНрдерд┐рдд рди рдХрд░реЗрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдПSSH рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдПрдХ рдЫрд┐рдкреА рд╣реБрдИ .ssh рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рддреА рд╣реИрдВ рдЬреЛ рдЬреНрдЮрд╛рдд рд╣реЛрд╕реНрдЯ рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреА рдПрдХ рд╕реВрдЪреА рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддреА рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдЗрд╕ рддрдХрдиреАрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛ рд░реЛрдХрдирд╛ рдЗрд╕ рддрдереНрдп рдХреЗ рдХрд╛рд░рдг рдореБрд╢реНрдХрд┐рд▓ рд╣реИ рдХрд┐ рдлрд╛рдЗрд▓реЗрдВ рдЫрд┐рдкрд╛рдирд╛ рдУрдПрд╕ рдХрд╛ рдПрдХ рдорд╛рдирдХ рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реИредрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрд░рд╛рдЗрдЯреНрд╕: рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░, рд╕рд┐рд╕реНрдЯрдорд╡рд┐рд╡рд░рдг: рд╡рд┐рдВрдбреЛрдЬ рдПрдкреАрдЖрдИ рдлрд╝рдВрдХреНрд╢рди рдЖрдорддреМрд░ рдкрд░ DLL рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред рд╣реБрдХрд┐рдВрдЧ рдХреА рддрдХрдиреАрдХ рдПрдкреАрдЖрдИ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдХреЙрд▓ рдХреЛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░рдирд╛ рд╣реИ:- рд╣реБрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдВ - рдУрдПрд╕ рдореЗрдВ рдирд┐рд░реНрдорд┐рдд рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдВ рдЬреЛ рд╡рд┐рднрд┐рдиреНрди рдШрдЯрдирд╛рдУрдВ рдХреЛ рдХреЙрд▓ рдХрд░рдиреЗ рдкрд░ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддреА рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреАрд╕реНрдЯреНрд░реЛрдХреНрд╕ рдпрд╛ рдорд╛рдЙрд╕ рдХреЛ рд╕реНрдерд╛рдирд╛рдВрддрд░рд┐рдд рдХрд░рдирд╛;
- рдкрддрд╛ рддрд╛рд▓рд┐рдХрд╛ (IAT) рдореЗрдВ рд╕рдВрд╢реЛрдзрди, рдЬреЛ рдПрдкреАрдЖрдИ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рд╕рдВрдХреЗрдд рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддрд╛ рд╣реИред рдпрд╣ рдЖрдкрдХреЛ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рдВрдХреНрд╢рди рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдордЬрдмреВрд░ рдХрд░рддреЗ рд╣реБрдП, рдЖрдХреНрд░рдордг рдХрд┐рдП рдЧрдП рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЛ "рдЯреНрд░рд┐рдХ" рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдЧрд╛;
- рдлрд╝рдВрдХреНрд╢рди рдХрд╛ рдкреНрд░рддреНрдпрдХреНрд╖ рдкрд░рд┐рд╡рд░реНрддрди (рд╕реНрдкреНрд▓рд┐рд╕рд┐рдВрдЧ), рдЬрд┐рд╕рдХреЗ рджреМрд░рд╛рди рдлрд╝рдВрдХреНрд╢рди рдХреЗ рдкрд╣рд▓реЗ 5 рдмрд╛рдЗрдЯреНрд╕ рдХреЛ рдмрджрд▓ рджрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕рдХреЗ рдмрдЬрд╛рдп рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдпрд╛ рдЕрдиреНрдп рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ рд╕рдВрдХреНрд░рдордг рдбрд╛рд▓рд╛ рдЬрд╛рддрд╛ рд╣реИред
рдЗрдВрдЬреЗрдХреНрд╢рди рдХреА рддрд░рд╣, рд╣рдорд▓рд╛рд╡рд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣реБрдХрд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЗрд╕рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЛ рдореБрдЦреМрдЯрд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд╣рдорд▓реЗ рдХреА рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреА рд╕реНрдореГрддрд┐ рддрдХ рдкрд╣реБрдВрдЪ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдмрдврд╝рд╛ рд╕рдХрддреЗ рд╣реИрдВред рд╣рдорд▓рд╛рд╡рд░ рдПрдкреАрдЖрдИ рдХреЙрд▓ рдкрд░ рдХрдмреНрдЬрд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдореЗрдВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдбреЗрдЯрд╛ рд╢рд╛рдорд┐рд▓ рдкреИрд░рд╛рдореАрдЯрд░ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рд╣реБрдХрд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдЖрдорддреМрд░ рдкрд░ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреЛ рдЫрд┐рдкрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд░реВрдЯрдХрд┐рдЯ рджреНрд╡рд╛рд░рд╛ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ:рдУрдПрд╕ рдореЗрдВ рдШрдЯрдирд╛рдУрдВ рдХрд╛ рдЕрд╡рд░реЛрдзрди рдкреНрд░рдгрд╛рд▓реА рдХреЗ рд╕рд╛рдорд╛рдиреНрдп рд╕рдВрдЪрд╛рд▓рди рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдЗрд╕ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛ рдХреЛрдИ рднреА рдкреНрд░рддрд┐рдмрдВрдз рдПрдВрдЯреА-рд╡рд╛рдпрд░рд╕ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдЬреИрд╕реЗ рд╡реИрдз рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреА рд╕реНрдерд┐рд░рддрд╛ рдкрд░ рдкреНрд░рддрд┐рдХреВрд▓ рдкреНрд░рднрд╛рд╡ рдбрд╛рд▓ рд╕рдХрддрд╛ рд╣реИред рдЕрд╡рд░реЛрдзрди рддрдХрдиреАрдХреЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреЛ рд╣рдорд▓реЗ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЗ рдкрд╣рд▓реЗ рдЪрд░рдгреЛрдВ рдкрд░ рдзреНрдпрд╛рди рдХреЗрдВрджреНрд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЖрдк SetWindowsHookEx рдФрд░ SetWinEventHook рдлрд╝рдВрдХреНрд╢рди рдкрд░ рдХреЙрд▓ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдХреЗ, рд░реВрдЯрдХрд┐рдЯ рдбрд┐рдЯреЗрдХреНрдЯрд░реЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдФрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреЗ рд╡рд┐рд╖рдо рд╡реНрдпрд╡рд╣рд╛рд░ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рдХреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд╣реБрдХрд┐рдВрдЧ рдЧрддрд┐рд╡рд┐рдзрд┐ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛ рд╕рдХрддреЗ рд╣реИрдВредрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрд░рд╛рдЗрдЯреНрд╕: рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░, рд╕рд┐рд╕реНрдЯрдорд╡рд┐рд╡рд░рдг: рд╣рд╛рдЗрдкрд░рд╡рд╛рдЗрдЬрд░ рдХреЛ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рд╕рдордЭреМрддрд╛ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдЧреЗрд╕реНрдЯ рд╕рд┐рд╕реНрдЯрдо рд╕реЗ рд░реВрдЯрдХрд┐рдЯ рдЫрд┐рдкрд╛рдП рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╣рд╛рдЗрдкрд░рд╡рд╛рдЗрдЬрд░ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдФрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЦрд╛рддреЛрдВ рдХреЛ рд░реЛрдХреЗрдВредрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ, рд╕рд┐рд╕реНрдЯрдорд╡рд┐рд╡рд░рдг: рдЫрд╡рд┐ рдлрд╝рд╛рдЗрд▓ рдирд┐рд╖реНрдкрд╛рджрди рд╡рд┐рдХрд▓реНрдк (IFEO) рддрдВрддреНрд░ рдЖрдкрдХреЛ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЗ рдмрдЬрд╛рдп рдкреНрд░реЛрдЧреНрд░рд╛рдо рдбрд┐рдмрдЧрд░ рдЪрд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬреЛ рдкрд╣рд▓реЗ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдбреЗрд╡рд▓рдкрд░ рджреНрд╡рд╛рд░рд╛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:- HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Image рдлрд╝рд╛рдЗрд▓ рдирд┐рд╖реНрдкрд╛рджрди рд╡рд┐рдХрд▓реНрдк / [рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп]
- HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\[executable] ,, [executable] тАФ .
рдЗрдВрдЬреЗрдХреНрд╢рди рдХреА рддрд░рд╣, рд╡рд┐рд╢реЗрд╖рдг рдХреЛ рдмрдврд╝рд╛рдиреЗ рдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдкреИрд░ рдЬрдорд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдордирдорд╛рдиреА рдХреЛрдб рдЪрд▓рд╛рдХрд░ рдореВрд▓реНрдп [рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп] рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреНрд░реЛрдЧреНрд░рд╛рдо IFEO рдХрд╛ рдЙрдкрдпреЛрдЧ рдбрд┐рдмрдЧрд░реНрд╕ рдХреЛ рдкрдВрдЬреАрдХреГрдд рдХрд░рдХреЗ рд╕реБрд░рдХреНрд╖рд╛ рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд╡рд┐рднрд┐рдиреНрди рд╕рд┐рд╕реНрдЯрдо рдФрд░ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЛ рд░реАрдбрд╛рдпрд░реЗрдХреНрдЯ рдФрд░ рдЕрд╕реНрд╡реАрдХрд╛рд░ рдХрд░рддреЗ рд╣реИрдВредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╡рд░реНрдгрд┐рдд рддрдХрдиреАрдХ рдирд┐рдпрдорд┐рдд рд░реВрдк рд╕реЗ рдУрдПрд╕ рд╡рд┐рдХрд╛рд╕ рдЙрдкрдХрд░рдг рдХреЗ рджреБрд░реБрдкрдпреЛрдЧ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИ, рдЗрд╕рд▓рд┐рдП рдХрд┐рд╕реА рднреА рдкреНрд░рддрд┐рдмрдВрдз рд╕реЗ рд╡реИрдз рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреА рдЕрд╕реНрдерд┐рд░рддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧред IFEO рдЗрдВрдЬреЗрдХреНрд╢рди рддрдХрдиреАрдХреЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреЛ рд╣рдорд▓реЗ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдХреЗ рдкрд╣рд▓реЗ рдЪрд░рдгреЛрдВ рдкрд░ рдзреНрдпрд╛рди рдХреЗрдВрджреНрд░рд┐рдд рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдЖрдк Debug_process рдФрд░ рдХреЗ рд╕рд╛рде рдкреНрд░рдХреНрд░рд┐рдпрд╛рдУрдВ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдХреЗ рдЗрд╕ рддрд░рд╣ рдХреЗ рд╣рдорд▓реЗ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛ рд╕рдХрддреЗ рд╣реИрдВDebug_only_this_process редрд╕рд┐рд╕реНрдЯрдо: рд▓рд┐рдирдХреНрд╕, рдореИрдХрдУрдПрд╕рдЕрдзрд┐рдХрд╛рд░: рд░реВрдЯрд╡рд┐рд╡рд░рдг: рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдпреЛрдЧреНрдп рдХрд░реНрдиреЗрд▓ рдореЙрдбреНрдпреВрд▓ (рдПрд▓рдХреЗрдПрдо) рд╡рд┐рд╢реЗрд╖ рдХрд╛рд░реНрдпрдХреНрд░рдо рд╣реИрдВ рдЬрд┐рдиреНрд╣реЗрдВ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдкреВрд░реНрдг рд░реАрдмреВрдЯ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЗ рдмрд┐рдирд╛ рдХрд░реНрдиреЗрд▓ рд╕реЗ рд▓реЛрдб рдФрд░ рдЕрдирд▓реЛрдб рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдПрд▓рдХреЗрдПрдо рдореЗрдВ рдбрд┐рд╡рд╛рдЗрд╕ рдбреНрд░рд╛рдЗрд╡рд░ рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рд╣рдорд▓рд╛рд╡рд░ рд╡рд┐рднрд┐рдиреНрди рд░реВрдЯрдХрд┐рдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг LKM рд▓реЛрдб рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЖрдорддреМрд░ рдкрд░, рдРрд╕реЗ рд░реВрдЯрдХрд┐рдЯреНрд╕ рдЦреБрдж рдХреЛ рддреЛрдбрд╝рддреЗ рд╣реИрдВ, рдлрд╛рдЗрд▓реЗрдВ, рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдВ, рдиреЗрдЯрд╡рд░реНрдХ рдЧрддрд┐рд╡рд┐рдзрд┐, рдирдХрд▓реА рдСрдбрд┐рдЯ рд▓реЙрдЧ, рдмреИрдХрдбреЛрд░ рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВред MacOS рдкрд░ LKM рдХреА рддрд░рд╣, рддрдерд╛рдХрдерд┐рдд KEXTs рд╣реИрдВ рдЬреЛ рд▓реЛрдб рдХрд┐рдП рдЧрдП рдФрд░ рдЕрдирд▓реЛрдб рдХрд┐рдП рдЧрдП рд╣реИрдВ рдЬреЛ рдХрд┐ рдХреЛрдХреНрд▓реЛрдб рдФрд░ kextunload рдХрдорд╛рдВрдб рдХреЗ рд╕рд╛рде рд╣реИрдВредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ:рд▓рд┐рдирдХреНрд╕ рд░реВрдЯрдХрд┐рдЯ рдбрд┐рдЯреЗрдХреНрд╢рди рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ: rkhunter, chrootkitред рд░реВрдЯ рдЦрд╛рддреЗ рддрдХ рдкрд╣реБрдВрдЪ рд╕реАрдорд┐рдд рдХрд░реЗрдВ, рдЬреЛ рдХрд░реНрдиреЗрд▓ рдореЗрдВ рдореЙрдбреНрдпреВрд▓ рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИред SELinux рдордЬрдмреВрд░ рдЕрднрд┐рдЧрдо рдирд┐рдпрдВрддреНрд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВредрд╕рд┐рд╕реНрдЯрдо: macOSрд░рд╛рдЗрдЯреНрд╕: рдпреВрдЬрд░ рдХрд╛рд╡рд┐рд╡рд░рдг: рдорд╛рдЪ-рдУ рдлрд╛рдЗрд▓реЛрдВ рдореЗрдВ рдХрдИ рд╣реЗрдбрд░ рд╣реЛрддреЗ рд╣реИрдВ рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рдмрд╛рдЗрдирд░реА рдлрд╛рдЗрд▓ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рддреЗ рд╕рдордп рдХреБрдЫ рдСрдкрд░реЗрд╢рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рд╣реИрдбрд░ LC_LOAD_DYLIB рдорд╛рдЪ-рдУ рдмрд╛рдпрдиреЗрд░рд┐рдЬрд╝ рдореЗрдВ рдУрдПрд╕ рдХреЛ рдмрддрд╛рддрд╛ рд╣реИ рдХрд┐ рдХреМрди рд╕реА рд▓рд╛рдЗрдмреНрд░реЗрд░рд┐рдпреЛрдВ рдХреЛ рд▓реЛрдб рдХрд░рдирд╛ рд╣реИред рд╣реЗрдбрд░ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЛ рдЕрдорд╛рдиреНрдп рдХрд░ рджреЗрдЧрд╛, рд╣рд╛рд▓рд╛рдВрдХрд┐, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдмрд╛рдЗрдирд░реА рдлрд╝рд╛рдЗрд▓ рд╕реЗ LC_CODE_SIGNATURE рдХрдорд╛рдВрдб рдХреЛ рд╣рдЯрд╛ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд╕рд┐рд╕реНрдЯрдо рдбрд╛рдЙрдирд▓реЛрдб рд╣реЛрдиреЗ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЛ рд╕рд╣реА рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ рд╕рддреНрдпрд╛рдкрд┐рдд рдирд╣реАрдВ рдХрд░реЗрдЧрд╛редрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╕рднреА рдмрд╛рдпрдиреЗрд░рд┐рдЬрд╝ рдХреЛ рд╕рд╣реА рдРрдкреНрдкрд▓ рдбреЗрд╡рд▓рдкрд░ рдЖрдИрдбреА рдХреЗ рд╕рд╛рде рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП, рдФрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЗ рд╢реНрд╡реЗрддрд╕реВрдЪреА рдЬреНрдЮрд╛рдд рд╣реИрд╢ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рд╕рдВрдХрд▓рд┐рдд рдХреА рдЬрд╛рддреА рд╣реИрдВредрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ, рд╕рд┐рд╕реНрдЯрдорд╡рд┐рд╡рд░рдг: рд╕реНрдерд╛рдиреАрдп рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдг (рдПрд▓рдПрд╕рдП) - рдПрдХ рд╡рд┐рдВрдбреЛрдЬ рд╕рдмрд╕рд┐рд╕реНрдЯрдо рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред LSA рдореЗрдВ рдХрдИ рдбрд╛рдпрдиреЗрдорд┐рдХ рдЗрдВрдЯрд░рдХрдиреЗрдХреНрдЯреЗрдб DLL рд╢рд╛рдорд┐рд▓ рд╣реИрдВ рдЬреЛ LSASS.exe рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдЪрд▓рддреЗ рд╣реИрдВред рд╣рдорд▓рд╛рд╡рд░ LSASS.exe рдкрд░ рдЕрд╡реИрдз рдПрд▓рдПрд╕рдП рдбреНрд░рд╛рдЗрд╡рд░реЛрдВ рдХреЛ рдмрджрд▓рдХрд░ рдпрд╛ рдЬреЛрдбрд╝рдХрд░ рдФрд░ рдлрд┐рд░ рдордирдорд╛рдиреЗ рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдХреЗ рд╣рдорд▓рд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рддрдХрдиреАрдХ рдХреЛ Pasam рдФрд░ Wingbird рдорд╛рд▓рд╡реЗрдпрд░ рдореЗрдВ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ LSASS рдХреЛ рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрд╢реЛрдзрд┐рдд DLL рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЗрд╕рд╕реЗ рдкрд╣рд▓реЗ рдХрд┐ рдЕрд╡реИрдз DLL рджреБрд░реНрдШрдЯрдирд╛ рдХрд╛ рдХрд╛рд░рдг рдмрдиреЗ рдФрд░ рдмрд╛рдж рдореЗрдВ LSASS рд╕реЗрд╡рд╛ рджреБрд░реНрдШрдЯрдирд╛ рд╣реЛредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: Windows 8.1 рдФрд░ Server 2012 R2 рдореЗрдВ, рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреБрдВрдЬреА рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд░рдХреЗ LSA рд╕реБрд░рдХреНрд╖рд╛ рд╕рдХреНрд╖рдо рдХрд░реЗрдВ:- HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa \ RunAsPPL = dword: 00000001ред
рдпрд╣ рд╕реБрд░рдХреНрд╖рд╛ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рддреА рд╣реИ рдХрд┐ рдПрд▓рдПрд╕рдП-рд▓реЛрдбреЗрдб рдкреНрд▓рдЧрдЗрдиреНрд╕ рдФрд░ рдбреНрд░рд╛рдЗрд╡рд░ рдбрд┐рдЬрд┐рдЯрд▓ рд░реВрдк рд╕реЗ Microsoft рджреНрд╡рд╛рд░рд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рд╣реИрдВред рд╡рд┐рдВрдбреЛрдЬ 10 рдФрд░ рд╕рд░реНрд╡рд░ 16 рдкрд░, рд╡рд┐рдВрдбреЛрдЬ рдбрд┐рдлреЗрдВрдбрд░ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓ рдЧрд╛рд░реНрдб рдХреЛ рдПрдХ рдкреГрдердХ рдЖрднрд╛рд╕реА рд╡рд╛рддрд╛рд╡рд░рдг рдореЗрдВ lsass.exe рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдХреНрд╖рдо рдХрд░реЗрдВ ред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдкреБрд╕реНрддрдХрд╛рд▓рдпреЛрдВ рдХреЛ lsass.exe рдореЗрдВ рд▓реЛрдб рдХрд░рдиреЗ рдХреЗ рдЬреЛрдЦрд┐рдо рдХреЛ рдХрдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рд╕реБрд░рдХреНрд╖рд┐рдд DLL рдЦреЛрдЬ рдореЛрдб рд╕рдХреНрд╖рдо рдХрд░реЗрдВ:- HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ Session Manager \ SafeDllSearchModeред
рд╕рд┐рд╕реНрдЯрдо: macOSрд░рд╛рдЗрдЯреНрд╕: рдпреВрдЬрд░, рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░рд╡рд┐рд╡рд░рдг: рдЗрд╕ рддрдХрдиреАрдХ рдореЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд▓реЙрдиреНрдЪ рдПрдЬреЗрдВрдЯ - рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реНрддрд░ рдкрд░ рдСрдЯреЛрд░рди рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рдмрдирд╛рдиреЗ рдФрд░ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдЬрдм рдкреНрд░рддреНрдпреЗрдХ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд▓реЙрдЧ рдСрди рдХрд░рддрд╛ рд╣реИ, рддреЛ рд▓реЙрдиреНрдЪ * .plist рдлрд╝рд╛рдЗрд▓реЛрдВ рд╕реЗ рд▓реЙрдиреНрдЪ рдПрдЬреЗрдВрдЯреЛрдВ рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рд▓реЛрдб рдХрд░рддрд╛ рд╣реИред рдкреНрд▓рд┐рд╕реНрдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рдПрдХ XML рд╕рдВрд░рдЪрдирд╛ рд╣реЛрддреА рд╣реИ рдФрд░ рдЗрд╕рдореЗрдВ рдирд┐рд░реНрджреЗрд╢ рд╣реЛрддреЗ рд╣реИрдВ рдЬреЛ рд▓реЙрдиреНрдЪ рдХреЛ рдмрддрд╛рддрд╛ рд╣реИ рдХрд┐ рдХреМрди рд╕реЗ рдирд┐рд╖реНрдкрд╛рджрдирдпреЛрдЧреНрдп рдФрд░ рдХрдм рд▓реЙрдиреНрдЪ рдХрд░рдирд╛ рд╣реИред Plist рдлрд╝рд╛рдЗрд▓реЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдореЗрдВ рдкрд╛рдИ рдЬрд╛ рд╕рдХрддреА рд╣реИрдВ:- / рдкреНрд░рдгрд╛рд▓реА / рдкреБрд╕реНрддрдХрд╛рд▓рдп / LaunchAgents;
- / рд▓рд╛рдЗрдмреНрд░реЗрд░реА / рд▓реЙрдВрдХреЗрдЧреЗрдВрдЯреНрд╕;
- $ рдШрд░ / рдкреБрд╕реНрддрдХрд╛рд▓рдп / LaunchAgentsред
рд╣рдорд▓рд╛рд╡рд░ рд╡реИрдз рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рдирд╛рдореЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рд▓реЙрдиреНрдЪ рдПрдЬреЗрдВрдЯреЛрдВ рдХреЗ рдирд╛рдореЛрдВ рдХреЛ рднреА рдореБрдЦреМрдЯрд╛ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдХреЛрдореНрдкрд▓реЗрдХреНрд╕ рдЯреНрд░реЛрдЬрди рдПрдХ рд▓реЙрдиреНрдЪ рдПрдЬреЗрдВрдЯ рдмрдирд╛рддрд╛ рд╣реИ: $ HOME / рд▓рд╛рдЗрдмреНрд░реЗрд░реА / LaunchAgents / com.apple.updates.plistредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╕рдореВрд╣ рдиреАрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП, рд▓реЙрдиреНрдЪ рдПрдЬреЗрдВрдЯ рдмрдирд╛рдиреЗ рд╡рд╛рд▓реЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВред рд▓реЙрдиреНрдЪ рдПрдЬреЗрдВрдЯреЛрдВ рдХреЛ рдмрдирд╛рдирд╛ рдбрд┐рд╕реНрдХ рдкрд░ рдкреНрд▓рд┐рд╕реНрдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд▓реЛрдб рдХрд░рдирд╛ рдпрд╛ рдмрдирд╛рдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИ, рдЗрд╕рд▓рд┐рдП рд╣рдорд▓реЗ рдХреЗ рдкрд╣рд▓реЗ рдЪрд░рдгреЛрдВ рдореЗрдВ рдЕрдкрдиреЗ рд░рдХреНрд╖рд╛ рдкреНрд░рдпрд╛рд╕реЛрдВ рдкрд░ рдзреНрдпрд╛рди рджреЗрдВредрд╕рд┐рд╕реНрдЯрдо: macOSрдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХрд╡рд┐рд╡рд░рдг: рддрдХрдиреАрдХ рдореЗрдВ рд╕рд┐рд╕реНрдЯрдо рд▓реЙрдиреНрдЪ-рд╕реНрддрд░реАрдп рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рдмрджрд▓рдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИ - рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдлрд╛рдЗрд▓реНрд╕-рдлрд╛рдЗрд▓реНрд╕ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдбреЗрдореЙрди рд▓реЙрдиреНрдЪ рдХрд░реЗрдВред рдЬрдм рд╕рд┐рд╕реНрдЯрдо рдмреВрдЯ рдХрд░рддрд╛ рд╣реИ, рддреЛ Launchd рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдирд┐рдореНрди рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдореЗрдВ рд╕реНрдерд┐рдд plist рдлрд╛рдЗрд▓реЛрдВ рд╕реЗ рд╕реЗрд╡рд╛рдУрдВ (рдбреЗрдореЛрдВрд╕) рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рд▓реЛрдб рдХрд░рддреА рд╣реИ:- / рдкреНрд░рдгрд╛рд▓реА / рдкреБрд╕реНрддрдХрд╛рд▓рдп / LaunchDeamons;
- / рд▓рд╛рдЗрдмреНрд░реЗрд░реА / LaunchDeamonsред
рд▓реЙрдиреНрдЪ рдбреЗрдореЙрди рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдмрдирд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд░реВрдЯ рдЦрд╛рддреЗ рдХреЗ рддрд╣рдд рдЪрд▓рд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдмрдврд╝рд╛ рд╕рдХрддрд╛ рд╣реИред рдкреНрд▓рд┐рд╕реНрдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреА рдЕрдиреБрдорддрд┐рдпрд╛рдБ рдореВрд▓ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП: рдЬрдмрдХрд┐, рдЗрд╕рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдпрд╛ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдореЗрдВ рдХрдо рд╕рдЦреНрдд рдЕрдиреБрдорддрд┐рдпрд╛рдБ рд╣реЛ рд╕рдХрддреА рд╣реИрдВред рдЗрд╕рд▓рд┐рдП, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдкреНрд▓рд┐рд╕реНрдЯ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдФрд░ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдпрд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╡рд░реНрддрдорд╛рди рд╕рд┐рд╕реНрдЯрдо рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рдпреБрдХреНрддрд┐рдпрд╛рдБ : рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╕реАрдорд┐рдд рдХрд░реЗрдВ рддрд╛рдХрд┐ рдХреЗрд╡рд▓ рдЕрдзрд┐рдХреГрдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд▓реЙрдиреНрдЪ рдбреЗрдореЙрди рдмрдирд╛ рд╕рдХреЗрдВред рдореЙрдирд┐рдЯрд░рд┐рдВрдЧ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ рдХрд┐ рдиреЙрдХрдХреЙрдиреНрдХ рдЬреИрд╕реЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЖрдкрдХреЗ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдкреНрд▓рд┐рд╕реНрдЯ рдлрд╛рдЗрд▓реЗрдВ рдХреИрд╕реЗ рдмрдирд╛рдИ рдЬрд╛рддреА рд╣реИрдВредрд╕рд┐рд╕реНрдЯрдо: MacOSрдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХрд╡рд┐рд╡рд░рдг: launchctl - рд╕реЗрд╡рд╛ launchd рдХреЗ рдкреНрд░рдмрдВрдзрди рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрд┐рддрд╛ред Launchctl рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЖрдк рд╕рд┐рд╕реНрдЯрдо рдФрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реЗрд╡рд╛рдУрдВ (LaunchDeamons рдФрд░ LaunchAgents) рдХрд╛ рдкреНрд░рдмрдВрдзрди рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рд╕рд╛рде рд╣реА рдХрдорд╛рдВрдб рдФрд░ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред Launchctl рдХрдорд╛рдВрдб-рд▓рд╛рдЗрди рдЙрдк-рдХреНрд╖реЗрддреНрд░ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддрд╛ рд╣реИ рдЬреЛ рдорд╛рдирдХ рдЗрдирдкреБрдЯ рд╕реЗ рдЗрдВрдЯрд░реИрдХреНрдЯрд┐рд╡ рдпрд╛ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рд╣реЛрддреЗ рд╣реИрдВ:launchctl submit -l [labelname] - / path / to / thing / to / execute '' arg "'arg"' arg "редрд╕реЗрд╡рд╛рдУрдВ рдХреЛ рд╢реБрд░реВ рдХрд░рдирд╛ рдФрд░ рдкреБрдирдГ рдЖрд░рдВрдн рдХрд░рдирд╛ ред рдбреЗрдореЛрдВрд╕, рд╣рдорд▓рд╛рд╡рд░ рдХреЛрдб рдХреЛ рдЕрдВрдЬрд╛рдо рджреЗ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рд╢реНрд╡реЗрддрд╕реВрдЪреА рдХреЛ рднреА рдмрд╛рдпрдкрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдпрджрд┐ рд▓реЙрдВрдЪрд▓ рдПрдХ рдЕрдзрд┐рдХреГрдд рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рд▓реЛрдбрд┐рдВрдЧ, рдЕрдирд▓реЛрдбрд┐рдВрдЧ рдФрд░ рд░реАрд▓реЛрдбрд┐рдВрдЧ рд╕реЗрд╡рд╛рдУрдВ рдФрд░ рдбреЗрдорди рдХреЛ рдЙрдиреНрдирдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ:рд▓реЙрдиреНрдЪ рдПрдЬреЗрдВрдЯреЛрдВ рдХреЛ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдирд╛ рдФрд░ рд╕рдореВрд╣ рдиреАрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд▓реЙрдиреНрдЪ рдбреАрдорди рд▓реЙрдиреНрдЪ рдХрд░рдирд╛ред рдиреЙрдХрдХреЙрдХ рдРрдк рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЖрдк рдРрд╕реЗ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдЦреЛрдЬ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд▓реЙрдиреНрдЪ рдПрдЬреЗрдВрдЯреНрд╕ рдФрд░ рд▓реЙрдиреНрдЪ рдбреЗрдореЛрдВрд╕ рдХреЛ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд▓реЙрдиреНрдЪрдХреНрд▓реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВредрд╕рд┐рд╕реНрдЯрдо: рд▓рд┐рдирдХреНрд╕, macOSрдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ, рд░реВрдЯрд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рдЕрдирдзрд┐рдХреГрдд рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдмреВрдЯ рдпрд╛ рдПрдХ рд╢реЗрдбреНрдпреВрд▓ рдкрд░ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд╛рд░реНрдп рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд▓рд┐рдирдХреНрд╕ рдФрд░ рдРрдкреНрдкрд▓ рд╕рд┐рд╕реНрдЯрдо рдЖрд╡рдзрд┐рдХ рдкреГрд╖реНрдарднреВрдорд┐ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд▓реЙрдиреНрдЪ рдХреЛ рд╢реЗрдбреНрдпреВрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрдИ рддрд░реАрдХреЛрдВ рдХрд╛ рд╕рдорд░реНрдерди рдХрд░рддреЗ рд╣реИрдВ: рдХреНрд░реЛрди, рдПрдЯ, рд▓реЙрдиреНрдЪрдбред рд╡рд┐рдВрдбреЛрдЬ рдЯрд╛рд╕реНрдХ рд╢реЗрдбреНрдпреВрд▓рд░ рдХреЗ рд╡рд┐рдкрд░реАрдд, рдПрд╕рдПрд╕рдПрдЪ рдЬреИрд╕реЗ рджреВрд░рд╕реНрде рд╕рддреНрд░реЛрдВ рдХреЛ рдЫреЛрдбрд╝рдХрд░, рд▓рд┐рдирдХреНрд╕ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдХрд╛рд░реНрдп рд╢реЗрдбреНрдпреВрд▓рд┐рдВрдЧ рдХреЛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдЕрдиреБрд╕реВрдЪрд┐рдд рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдирд╛, рд╕рд┐рд╕реНрдЯрдо рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдирд╛ рдФрд░ рдЕрдиреНрдп рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдЬрд┐рдиреНрд╣реЗрдВ рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд╢реЗрдбреНрдпреВрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИредрд╕рд┐рд╕реНрдЯрдо: macOSрдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рд╡рд┐рд╡рд░рдг: рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЦреБрдж рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╣рдорд▓рд╛рд╡рд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд▓реЙрдЧрд┐рди рдЖрдЗрдЯрдо (рдкреНрд░рддреНрдпреЗрдХ рд▓реЙрдЧрд┐рди рдкрд░ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдкрдиреЗ рдХреЛрдб рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд╕реЗрд╡рд╛ рдкреНрд░рдмрдВрдзрди рдлреНрд░реЗрдорд╡рд░реНрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдмрдирд╛рдИ рдЧрдИ рд▓реЙрдЧрд┐рди рдЖрдЗрдЯрдо рд╕рд┐рд╕реНрдЯрдо рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдкреНрд░рджрд░реНрд╢рд┐рдд рдирд╣реАрдВ рд╣реЛрддреЗ рд╣реИрдВ рдФрд░ рдХреЗрд╡рд▓ рдЙрд╕ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╣рдЯрд╛рдП рдЬрд╛ рд╕рдХрддреЗ рд╣реИрдВ рдЬрд┐рд╕рдореЗрдВ рд╡реЗ рдмрдирд╛рдП рдЧрдП рдереЗред рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗрд╡рд▓ рдЙрди рд▓реЙрдЧрд┐рди рдЖрдЗрдЯрдо рдХреЛ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд╕рд┐рд╕реНрдЯрдо рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдкреНрд░рджрд░реНрд╢рд┐рдд рд╣реЛрддреЗ рд╣реИрдВред рдРрд╕реЗ рд▓реЙрдЧрд┐рди рдЖрдЗрдЯрдо рдХреЗ рд▓рд┐рдП рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ plist рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХреА рдЬрд╛рддреА рд╣реИрдВ:~ / рд▓рд╛рдЗрдмреНрд░реЗрд░реА / рд╡рд░реАрдпрддрд╛рдПрдБ / com.apple.loginitems.plistредрд▓реЙрдЧ рдЗрди рдЖрдЗрдЯрдо рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рдмрдирдиреЗ рд╡рд╛рд▓реЗ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЙрди рд╡рд┐рдВрдбреЛрдЬрд╝ рдХреЛ рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЛ рджрд┐рдЦрд╛рдИ рджреЗрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЖрдк рдЙрдиреНрд╣реЗрдВ "рдЫрд┐рдкрд╛рдПрдВ" рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде рдЫрд┐рдкрд╛ рд╕рдХрддреЗ рд╣реИрдВредрд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрд╢рдВрд╕рд╛рдПрдБ: рд▓реЙрдЧрд┐рди рдЖрдЗрдЯрдо рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рд╕реАрдорд┐рдд рдХрд░реЗрдВред рдпрд╣ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИ рдХрд┐ рд▓реЙрдЧрд┐рди рдХреЗ рджреМрд░рд╛рди рд╢рд┐рдлреНрдЯ рдХреБрдВрдЬреА рдХреЛ рдкрдХрдбрд╝рдирд╛ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рд╕реЗ рд░реЛрдХрддрд╛ рд╣реИред рд▓реЙрдЧрд┐рди рдЖрдЗрдЯрдо рд╕реЗрдЯрд┐рдВрдЧреНрд╕ ( рд╕рд┐рд╕реНрдЯрдо рд╕реЗрдЯрд┐рдВрдЧреНрд╕ тЖТ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдФрд░ рд╕рдореВрд╣ тЖТ рд▓реЙрдЧрд┐рди рддрддреНрд╡ ) рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░реЗрдВ редрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ, рдореИрдХрдУрдПрд╕рд╡рд┐рд╡рд░рдг: рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╕рдореЗрдХрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдирдИ рд▓реЙрдЧрдСрди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдмрдирд╛рдиреЗ рдпрд╛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИ - рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЬрдм рднреА рдХрд┐рд╕реА рд╡рд┐рд╢реЗрд╖ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдпрд╛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдХреЗ рд╕рдореВрд╣ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд▓реЙрдЧ рдСрди рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдпрджрд┐ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдиреЗ рд╡рд┐рдВрдбреЛрдЬ рдбреЛрдореЗрди рдирд┐рдпрдВрддреНрд░рдХ рдкрд░ рдПрдХ рд▓реЙрдЧрдСрди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХреА рд╣реИ, рддреЛ рд╡рд╣ рдЗрд╕реЗ рдиреЗрдЯрд╡рд░реНрдХ рдореЗрдВ "рд╕рд╛рдЗрдб-рдореВрд╡" рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рдХреЗ рд╕рднреА рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рд▓реЙрдЧрдСрди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рддрдХ рдкрд╣реБрдБрдЪ рдЕрдзрд┐рдХрд╛рд░ рдХреА рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЗ рдЖрдзрд╛рд░ рдкрд░ (рдЖрдорддреМрд░ рдкрд░ рдРрд╕реА рд╕реНрдХреНрд░рд┐рдкреНрдЯреНрд╕ рдХреЛ \\ [DC] \ NETLOGON \ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ , рд╣рдорд▓рд╛рд╡рд░ рдХреЛ рд╕реНрдерд╛рдиреАрдп рдпрд╛ рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛ рд╕рдХрддреА рд╣реИредрдореИрдХ рдкрд░, рд▓реЙрдЧрдСрди рд╕реНрдХреНрд░рд┐рдкреНрдЯ ( рд▓реЙрдЧрд┐рди / рд▓реЙрдЧрдЖрдЙрдЯ рд╣реБрдХ), рд▓реЙрдЧрд┐рди рдЖрдЗрдЯрдо рдХреЗ рд╡рд┐рдкрд░реАрдд, рдЬреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ рд▓реЙрдиреНрдЪ рдХрд┐рдП рдЧрдП рд╣реИрдВ, рдХреЛ рд░реВрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдЪрд▓рд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрд╢рдВрд╕рд╛рдПрдБ: рд▓реЙрдЧрд┐рди рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рдирд╛ред рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреА рдкрд╣рдЪрд╛рди рдФрд░ рдЕрд╡рд░реЛрдзрди рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рд▓реЙрдЧрд┐рди рдкрд░рд┐рджреГрд╢реНрдпреЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИредрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрд░рд╛рдЗрдЯ: рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░, рд╕рд┐рд╕реНрдЯрдорд╡рд┐рд╡рд░рдг: рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдмрд╛рд░-рдмрд╛рд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╡рд┐рдВрдбреЛрдЬ рдПрдкреАрдЖрдИ рдХреЗ рд╕рд╛рде рдмрд╛рддрдЪреАрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдпрд╛ рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдореМрдЬреВрджрд╛ рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рд╣рдорд▓рд╛рд╡рд░ рдПрдХ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд╛рд░реНрдпрдХреНрд░рдо рдпрд╛ рд╕реЗрд╡рд╛ рдмрд╣рд╛рд▓ рдЖрджреЗрд╢ рдХреЗ рдмрд╛рдж рдХреЗ рдЖрд╣реНрд╡рд╛рди рдХреЗ рд▓рд┐рдП рдХрд┐рд╕реА рд╕реЗрд╡рд╛ рдХреЛ рдЬрд╛рдирдмреВрдЭрдХрд░ рдиреБрдХрд╕рд╛рди рдкрд╣реБрдВрдЪрд╛ рд╕рдХрддреЗ рд╣реИрдВ рдпрд╛ рдорд╛рд░ рд╕рдХрддреЗ рд╣реИрдВред рдореМрдЬреВрджрд╛ рд╕реЗрд╡рд╛рдУрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рдмрд╣рд╛рдирд╛ рддрдХрдиреАрдХ рдореЗрдВ рд╕реЗ рдПрдХ рд╣реИ рдЬреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдЧрддрд┐рд╡рд┐рдзрд┐ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдореБрд╢реНрдХрд┐рд▓ рдмрдирд╛рддрд╛ рд╣реИред Windows рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА, рдЬрд┐рд╕рдореЗрдВ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдХреЛ рд╢реБрд░реВ рдХрд░рдиреЗ рдФрд░ рдкреБрдирд░реНрд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрде рд╢рд╛рдорд┐рд▓ рд╣реИрдВ, рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИ:- HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ рд╕реЗрд╡рд╛рдПрдВ ред
рдЖрдк рдХрдВрд╕реЛрд▓ рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ sc.exe рдФрд░ Reg рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╕реЗрд╡рд╛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдФрд░ рд╕рдореВрд╣реЛрдВ рдХреЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдирд╛, рдХреЗрд╡рд▓ рдЕрдзрд┐рдХреГрдд рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЛ рдЕрдзрд┐рдХрд╛рд░ рдкреНрд░рджрд╛рди рдХрд░рдирд╛ред рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдирд╛ред рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╣рдорд▓рд╛рд╡рд░ рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░рдиреЗ рдХреЗ рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рд╕реЗрд╡рд╛рдУрдВ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХрд╛ рдЕрдзреНрдпрдпрди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕рд┐рдиреНрдЯрд░реНрдирд▓реНрд╕ рдСрдЯреЛрд░рдиреНрд╕ рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИредрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рдЕрдВрддрд░реНрдирд┐рд╣рд┐рдд Netsh рдХрдВрд╕реЛрд▓ рд╕реБрд╡рд┐рдзрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреЛ рд╡рд┐рд╕реНрддрд╛рд░ рдХреЗ рд▓рд┐рдП DLL рдХреЛ рд▓реЛрдб рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ:
netsh> рд╕рд╣рд╛рдпрдХ рдЬреЛрдбрд╝реЗрдВ [DLL рдкрд╛рде]Netsh рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдкрдВрдЬреАрдХреГрдд рдкреБрд╕реНрддрдХрд╛рд▓рдпреЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИ:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ NetShрдХреБрдЫ рдХреЙрд░реНрдкреЛрд░реЗрдЯ рд╡реАрдкреАрдПрди рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рдиреЗрдЯрд╡рд░реНрдХ рдпреВрдЯрд┐рд▓рд┐рдЯреАрдЬ netsh.exe рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЗрд╕реЗ рд╕рд┐рд╕реНрдЯрдо рдХреА рдУрд░ рд╕реЗ рд╢реБрд░реВ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЗрд╕ рд╕реНрдерд┐рддрд┐ рдореЗрдВ, рд╣рдорд▓рд╛рд╡рд░ рдЙрд╕ рд╕рд╣рд╛рдпрдХ рдбреАрдПрд▓рдПрд▓ рдХреЛ рдкрдВрдЬреАрдХреГрдд рдпрд╛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдЬрд┐рд╕реЗ рд╡реАрдкреАрдПрди рдХреНрд▓рд╛рдЗрдВрдЯ рдиреЗрдЯрд╢ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдЧрд╛ред рдЗрд╕ рддрд░рд╣ рдХреЗ рд╣рдорд▓реЗ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдХрд░рдг
рдХреЛрдмрд╛рд▓реНрдЯрд╕реНрдЯреНрд░рд╛рдЗрдХ (рдкреИрда рдкрд░реАрдХреНрд╖рдг рдврд╛рдВрдЪреЗ) рдХреЗ рд╕рд╛рде рд╢рд╛рдорд┐рд▓ рд╣реИрдВред
рд╕реБрд░рдХреНрд╖рд╛ рдпреБрдХреНрддрд┐рдпрд╛рдБ: AppLocker рдЬреИрд╕реЗ рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░реЗрдВред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдирд╛рдо рдХрд╛ рдЙрдкрдпреЛрдЧ, рд╣рдорд▓рд╛рд╡рд░ рдирдИ рд╕реЗрд╡рд╛рдПрдВ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдиреНрд╣реЗрдВ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд▓рд┐рдП рд╡рд┐рд╢рд┐рд╖реНрдЯ рдирд╛рдореЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╕реЗрд╡рд╛ рдХрд╛ рдирд╛рдо рдорд╛рд╕реНрдХ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╕реЗрд╡рд╛рдПрдБ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдмрдирд╛рдИ рдЬрд╛ рд╕рдХрддреА рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╕рд┐рд╕реНрдЯрдо рдХреА рдУрд░ рд╕реЗ рдЪрд▓рддреА рд╣реИрдВред рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рдХрдорд╛рдВрдб рд▓рд╛рдЗрди рд╕реЗ рдмрдирд╛рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рд╡рд┐рдВрдбреЛрдЬ рдПрдкреАрдЖрдИ рдХреЗ рд╕рд╛рде рдЗрдВрдЯрд░рдСрдкрд░реЗрдмрд┐рд▓рд┐рдЯреА рдХреЗ рд╕рд╛рде рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдпрд╛ рдорд╛рдирдХ рд╡рд┐рдВрдбреЛрдЬ рдФрд░ рдкрд╛рд╡рд░рд╢реЗрд▓ рдкреНрд░рдмрдВрдзрди рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдирдИ рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рд╕реАрдорд┐рдд рдХрд░реЗрдВ рддрд╛рдХрд┐ рдХреЗрд╡рд▓ рдЕрдзрд┐рдХреГрдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╣реА рдРрд╕рд╛ рдХрд░ рд╕рдХреЗрдВред AppLocker рдФрд░
Software рдкреНрд░рддрд┐рдмрдВрдз рдиреАрддрд┐ рд▓рд╛рдЧреВ рдХрд░реЗрдВред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХ
рд╡рд┐рд╡рд░рдг: рдХреБрдЫ рдПрдордПрд╕ рдСрдлрд┐рд╕ рд╡рд░реНрдХ рдореИрдХреЗрдирд┐рдЬреНрдо рдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдСрдлрд┐рд╕ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЪрд▓рд╛рдиреЗ рдХреЗ рджреМрд░рд╛рди рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдкрдиреА рдЧрддрд┐ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП:
тАв рдореВрд▓ рдХрд╛рд░реНрдпрд╛рд▓рдп рдЯреЗрдореНрдкрд▓реЗрдЯреНрд╕ рдореЗрдВ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг VBA рдореИрдХреНрд░реЛ рдПрдореНрдмреЗрдб рдХрд░рдирд╛ред Word Normal.dotm рдЯреЗрдореНрдкрд▓реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ:
C: \ Users \ [Username] \ AppData \ Roaming \ Microsoft \ Templates \ Normal.dotm ред
рдПрдХреНрд╕реЗрд▓ рдореЗрдВ рдХреЛрдИ рдбрд┐рдлрд╝реЙрд▓реНрдЯ рдЯреЗрдореНрдкрд▓реЗрдЯ рдирд╣реАрдВ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЖрдк рдЗрд╕реЗ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдЬреЛрдбрд╝ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдпрд╣ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдк рд╕реЗ рд▓реЛрдб рд╣реЛрдЧрд╛:
C: \ Users \ [Username] \ AppData \ Roaming \ Microsoft \ Excel \ XLSTART \ Personal.xls ред
рд╣рдорд▓реЗ рдХрд╛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдХреЗрд╡рд▓ рддрднреА рд╕рдВрднрд╡ рд╣реИ рдЬрдм рдХрд╛рд░реНрдпрд╛рд▓рдп рдЯреНрд░рд╕реНрдЯ рд╕реЗрдВрдЯрд░ рдореЗрдВ "
рд░рди рдСрд▓ рдореИрдХреНрд░реЛрдЬрд╝ " рд╡рд┐рдХрд▓реНрдк рд╕рдХреНрд╖рдо рд╣реЛ:
HKEY_CURRENT_USER \ Software \ Microsoft \ Office \ [рд╕рдВрд╕реНрдХрд░рдг] \ [рдЕрдиреБрдкреНрд░рдпреЛрдЧ] \ рд╕реБрд░рдХреНрд╖рд╛ \ VBAWarnings: 1;тАв Windows рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреЗ Office рдкрд░реАрдХреНрд╖рдг рдЕрдиреБрднрд╛рдЧ рдореЗрдВ DLL рд▓рд┐рдВрдХ рд░рдЦрдиреЗ рд╕реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ DLL рд╣рд░ рдмрд╛рд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛрддрд╛ рд╣реИ рдЬрдм Office рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдкреНрд░рд╛рд░рдВрдн рд╣реЛрддрд╛ рд╣реИ:
HKEY_CURRENT_USER \ Software \ Microsoft \ Office Test \ Special \ Perf \ [рдбрд┐рдлрд╝реЙрд▓реНрдЯ]: [DLL рдХреЗ рд▓рд┐рдП рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ];тАв рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЗ рд╕рд╛рде Office рдЕрдиреБрдкреНрд░рдпреЛрдЧ рдореЗрдВ рдРрдб-рдСрди рдЬреЛрдбрд╝рдирд╛ рдЬреЛ рдЖрдХреНрд░рдордг рдХрд┐рдП рдЧрдП рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рдкрд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд░реНрд╡реЛрддреНрддрдо рд╡реНрдпрд╡рд╣рд╛рд░ : рдореИрдХреНрд░реЛ рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рддреЗ рд╕рдордп Microsoft рдХреА рд╕рд░реНрд╡реЛрддреНрддрдо рдкреНрд░рдерд╛рдУрдВ рдХрд╛ рдкрд╛рд▓рди тАЛтАЛрдХрд░реЗрдВред Office рдкрд░реАрдХреНрд╖рдг рддрдВрддреНрд░ рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП, рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЕрдиреБрднрд╛рдЧ рдмрдирд╛рдПрдВ рдФрд░ рдЙрд╕ рдкрд░ рдХреЗрд╡рд▓-рдкрдврд╝рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдиреБрдорддрд┐рдпрд╛рдБ рд╕реЗрдЯ рдХрд░реЗрдВ, рддрд╛рдХрд┐ рдЗрд╕реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХреЗред рдпрджрд┐ рд╕рдВрднрд╡ рд╣реЛ, рддреЛ рдХрд╛рд░реНрдпрд╛рд▓рдп рдРрдб-рдЗрдиреНрд╕ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ, рдпрджрд┐ рдЖрдкрдХреЛ рдЙрдирдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ, рддреЛ рдЙрдирдХреЗ рдХрд╛рдо рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░рддреЗ рд╕рдордп
Microsoft рдХреА
рд╕рд┐рдлрд╛рд░рд┐рд╢реЛрдВ рдХрд╛ рдкрд╛рд▓рди тАЛтАЛрдХрд░реЗрдВред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рдПрдХ рдкрде рдХреЛ рдЗрдВрдЯрд░рд╕реЗрдкреНрдЯ рдХрд░рдиреЗ
рдХреА рддрдХрдиреАрдХ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рдХреЛ рдПрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд░рдЦрдирд╛ рд╣реИ рдЬрд╣рд╛рдВ рд╕реЗ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд▓рдХреНрд╖реНрдп рдлрд╝рд╛рдЗрд▓ рдХреЗ рдмрдЬрд╛рдп рдЗрд╕реЗ рд▓реЙрдиреНрдЪ рдХрд░реЗрдЧрд╛ред рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИ:
- рдХреЛрдИ рди рдХреЛрдИ рд░рд╛рд╕реНрддрд╛ред рд╕реЗрд╡рд╛ рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рдкрде рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬрд┐рдпреЛрдВ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВ рдФрд░ рдЗрдирдореЗрдВ рдПрдХ рдпрд╛ рдЕрдзрд┐рдХ рд╕реНрдерд╛рди рд╣реЛ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, C: \ Program Files \ service.exe , рдпрджрд┐ рд╣рдорд▓рд╛рд╡рд░ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдлрд╝рд╛рдЗрд▓ C: \ Program.exe рдмрдирд╛рддрд╛ рд╣реИ, рддреЛ Windows рдкрде рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп рдЗрд╕реЗ рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрдЧрд╛ред рд╕реЗрд╡рд╛ рд▓рдХреНрд╖реНрдп рдлрд╝рд╛рдЗрд▓ред
- рдкрд░реНрдпрд╛рд╡рд░рдг рдЪрд░ рдХрд╛ рдЧрд▓рдд рд╡рд┐рдиреНрдпрд╛рд╕ред рдпрджрд┐ рдкрде рдЪрд░ рдореЗрдВ C: \ example c рд╕реЗ рдкрд╣рд▓реЗ рдЖрддрд╛ рд╣реИ : \ Windows \ System32 рдФрд░ рдлрд╝рд╛рдЗрд▓ C: \ example \ net.exe рдореМрдЬреВрдж рд╣реИ , рддреЛ рдЬрдм рдиреЗрдЯ рдХрдорд╛рдВрдб рдХрд╣рд╛ рдЬрд╛рддрд╛ рд╣реИ, C: \ example \ net.exe рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛, рдФрд░ c рдирд╣реАрдВ \ _ Windows \ System32 \ net.exe ред
- рдЦреЛрдЬ рдХреНрд░рдо рдХрд╛ рдЕрд╡рд░реЛрдзрди (рдЦреЛрдЬ рдХреНрд░рдо рдЕрдкрд╣рд░рдг)ред рдЬрдм рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рдкреВрд░реНрдг рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рддреЛ рд╡рд┐рдВрдбреЛрдЬ, рдПрдХ рдирд┐рдпрдо рдХреЗ рд░реВрдк рдореЗрдВ, рд╡рд░реНрддрдорд╛рди рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдирд╛рдо рдХреЗ рд╕рд╛рде рдлрд╛рдЗрд▓ рдХреА рдЦреЛрдЬ рдХрд░рддрд╛ рд╣реИ, рдлрд┐рд░ рд╕рд┐рд╕реНрдЯрдо рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХреЛ рдЦреЛрдЬрддрд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдлрд╝рд╛рдЗрд▓ "example.exe", рдЬрдм рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХреА рдЬрд╛рддреА рд╣реИ, рддреЛ рдиреЗрдЯ рдЙрдкрдпреЛрдЧ рдХрдорд╛рдВрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рддрд░реНрдХреЛрдВ рдХреЗ рд╕рд╛рде cmd.exe рд╢реБрд░реВ рд╣реЛрддрд╛ рд╣реИред рд╣рдорд▓рд╛рд╡рд░ net.exe рдлрд╝рд╛рдЗрд▓ рдХреЛ example.exe рд╕реНрдерд╛рди рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд░рдЦ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ c: \ Windows \ System32 \ net.exe рдЙрдкрдпреЛрдЧрд┐рддрд╛ рдХреЗ рдмрдЬрд╛рдп рд▓реЙрдиреНрдЪ рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдпрджрд┐ рд╣рдорд▓рд╛рд╡рд░ net.exe рдлрд╝рд╛рдЗрд▓ рдХреЛ net.exe рдлрд╝рд╛рдЗрд▓ рдХреЗ рд╕рд╛рде рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд░рдЦрддрд╛ рд╣реИ, рддреЛ Windows, PATHEXT рд╕рд┐рд╕реНрдЯрдо рдЪрд░ рдореЗрдВ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдирд┐рд╖реНрдкрд╛рджрди рдЖрджреЗрд╢ рдХреЗ рдЕрдиреБрд╕рд╛рд░ net.com рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдЧрд╛ред
рдлрд╝рд╛рдЗрд▓ рдЦреЛрдЬ рдСрд░реНрдбрд░ рдЕрд╡рд░реЛрдзрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдЦреЛрдЬ рдЕрдкрд╣рд░рдг рдЕрдкрд╣рд░рдг DLL рддрдХрдиреАрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ DLL рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рднреА рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрд╢рдВрд╕рд╛рдПрдБ: рдЙрджреНрдзрд░рдг рдЪрд┐рд╣реНрди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓, рд╕реНрдХреНрд░рд┐рдкреНрдЯ, рдкрде рдЪрд░, рд╕реЗрд╡рд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдФрд░ рд╢реЙрд░реНрдЯрдХрдЯ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдкрде рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░рддреЗ рд╣реИрдВред рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рдЦреЛрдЬ рдХреНрд░рдо рдХреЛ рдпрд╛рдж рд░рдЦреЗрдВ рдФрд░ рдХреЗрд╡рд▓ рдкреВрд░реНрдг рдкрде рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред рджреВрд░рд╕реНрде рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рд╕реЗ рдмрдЪреА рд╣реБрдИ рдкреБрд░рд╛рдиреА рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рд╕рд╛рдл рдХрд░реЗрдВ рддрд╛рдХрд┐ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдХреЛрдИ рднреА рдЪрд╛рдмреА рди рд░рд╣ рдЬрд╛рдП рдЬреЛ рдЧреИрд░-рдореМрдЬреВрдж рдлрд╛рдЗрд▓реЛрдВ рдХреА рдУрд░ рдЗрд╢рд╛рд░рд╛ рдХрд░рддреА рд╣реИред рд╕рд┐рд╕реНрдЯрдо рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рджреНрд╡рд╛рд░рд╛ рд░реВрдЯ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ C: \ рдФрд░ Windows рд╕рд┐рд╕реНрдЯрдо рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдкрд░ рд▓рд┐рдЦрдиреЗ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВ, рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд╕рд╛рде рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдЕрдиреБрдорддрд┐рдпреЛрдВ рдХреЛ рд▓рд┐рдЦреЗрдВред
рдкреНрд░рдгрд╛рд▓реА: macOS
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХ
рд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рдХрд┐рд╕реА рдЕрдиреНрдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ рдЗрд╕рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рд▓рд┐рдП рдЕрдкрдиреЗ рдХреЛрдб рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рдХреЗ рдкреНрд▓рд┐рд╕реНрдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
/ Library / Preferences рдореЗрдВ рд╕реНрдерд┐рдд plist рд╕рдВрдкрддреНрддрд┐ рдлрд╛рдЗрд▓реЗрдВ рдПрд▓рд┐рд╡реЗрдЯреЗрдб рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЪрд▓рд╛рдИ рдЬрд╛рддреА рд╣реИрдВ, рдФрд░
~ / Library / Preferences рдХреА plist рдлрд╛рдЗрд▓реЗрдВ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЪрд▓рд╛рдИ рдЬрд╛рддреА рд╣реИрдВред
рд╕реБрд░рдХреНрд╖рд╛ рдпреБрдХреНрддрд┐рдпрд╛рдБ
: рдкреНрд▓рд┐рд╕реНрдЯ рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рдХреЗрд╡рд▓ рдкрдврд╝рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░рдХреЗ рд░реЛрдХреЗрдВред
рд╕рд┐рд╕реНрдЯрдо: рд▓рд┐рдирдХреНрд╕, macOS
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
рд╡рд░реНрдгрди: рд╣рдорд▓рд╛рд╡рд░ рдкреЛрд░реНрдЯ рдиреЙрдХрд┐рдВрдЧ рд╡рд┐рдзрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдЦреБрд▓реЗ рдмрдВрджрд░рдЧрд╛рд╣реЛрдВ рдХреЛ рдЫрд┐рдкрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд╡реЗ рд╕рд┐рд╕реНрдЯрдо рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред
рд╕рд┐рдХреНрдпреЛрд░рд┐рдЯреА рдЯрд┐рдкреНрд╕
: рд╕реНрдЯреЗрдЯрдлреБрд▓ рдлрд╛рдпрд░рд╡реЙрд▓ рдХрд╛ рдЗрд╕реНрддреЗрдорд╛рд▓ рдХрд░рдХреЗ рдХреБрдЫ рдкреЛрд░реНрдЯ рдиреЙрдХрд┐рдВрдЧ рд╡рд┐рдХрд▓реНрдкреЛрдВ рдХреЛ рд▓рд╛рдЧреВ рд╣реЛрдиреЗ рд╕реЗ рд░реЛрдХрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рд╣рд░ рдмрд╛рд░ рд╕рд┐рд╕реНрдЯрдо рдХреА рдУрд░ рд╕реЗ рдПрдХ рдордирдорд╛рдиреА DLL рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рд▓рд┐рдП
рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╡реНрдпрд╡рд╕реНрдерд╛ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдкреНрд░рд┐рдВрдЯ рдкреНрд░рдмрдВрдзрдХ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ (Spoolsv.exe) рдХреЗ рджреБрд░реБрдкрдпреЛрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рдВрдбреЛрдЬ рдмреВрдЯ рдХрд░рддрд╛ рд╣реИред рдкреНрд░рд┐рдВрдЯ рдЙрдкрдХрд░рдгреЛрдВ рдХреЗ рд╕рд╛рде рдмрд╛рддрдЪреАрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, Spoolsv.exe рддрдерд╛рдХрдерд┐рдд рдкреЛрд░реНрдЯ рдореЙрдирд┐рдЯрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ - рдпреЗ DLL рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд╣реИрдВ, рдЬреЛ LAN, USB, LPT рдпрд╛ COM-рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдкреНрд░рд┐рдВрдЯ рдбрд┐рд╡рд╛рдЗрд╕реЛрдВ рдкрд░ рднреЗрдЬреЗ рдЬрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рдореНрди-рд╕реНрддрд░реАрдп рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВред рдЙрдкрд░реЛрдХреНрдд DLL
C: \ windows \ system32 рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВ рдФрд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдкрдВрдЬреАрдХреГрдд рд╣реИрдВ:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Print \ рдореЙрдирд┐рдЯрд░реНрд╕ ред
рдкреЛрд░реНрдЯ рдореЙрдирд┐рдЯрд░ рдХреЛ AddMonitor API рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдпрд╛ рд╕реАрдзреЗ рдЙрдкрд░реЛрдХреНрдд рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬреА рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдХреЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдФрд░ рдЕрдиреБрдкреНрд░рдпреЛрдЧ рд▓реЙрдиреНрдЪ рдирд┐рдпрдВрддреНрд░рдг рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░реЗрдВред
рдкреНрд░рдгрд╛рд▓реА: macOS
рдЕрдзрд┐рдХрд╛рд░: рдЬрдбрд╝
рд╡рд┐рд╡рд░рдг: рдПрдХ рд╣рдорд▓рд╛рд╡рд░
/etc/rc.common рдлрд╝рд╛рдЗрд▓ рдореЗрдВ рдХреЛрдб рдЬреЛрдбрд╝ рд╕рдХрддрд╛ рд╣реИ рдЬреЛ рд╣рд░ рдмрд╛рд░ рд╕рд┐рд╕реНрдЯрдо рдмреВрдЯ рдХреЛ рд░реВрдЯ рдХреЗ рд░реВрдк рдореЗрдВ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░реЗрдЧрд╛ред Rc.common рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рд╣реИ рдЬреЛ OC рдмреВрдЯ рдХреЗ рджреМрд░рд╛рди рдЪрд▓рддреА рд╣реИ, рдФрд░ рд▓реЙрдиреНрдЪ рдПрдЬреЗрдВрдЯреНрд╕ рдФрд░ Launh Deamons рдХреА рдЕрдЧреНрд░рджреВрдд рд╣реИред рдпрд╣ рдСрдЯреЛрд╕реНрдЯрд╛рд░реНрдЯ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рдкреБрд░рд╛рдиреА рддрдХрдиреАрдХ рд╣реИ, рд▓реЗрдХрд┐рди рдпрд╣ рдЕрднреА рднреА macOS рдФрд░ OS X рдкрд░ рд╕рдорд░реНрдерд┐рдд рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрд╢рдВрд╕рд╛рдПрдБ: rc.common рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░реЗрдВред
рдкреНрд░рдгрд╛рд▓реА: macOS
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
рд╡рд┐рд╡рд░рдг: OS X 10.7 (рд▓рд╛рдпрди) рдХреЗ рд╕рд╛рде рд╢реБрд░реВ рд╣реЛрдиреЗ рд╡рд╛рд▓реА рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдкрд░, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╣рд░ рдмрд╛рд░ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рдХреЗ рдирд┐рд╖реНрдкрд╛рджрди рдХреЛ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдЬрдм OS рд░рд┐рдмреВрдЯ рд╣реЛ рдЬрд╛рддрд╛ рд╣реИред рддрдХрдиреАрдХ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рд░рд┐рдмреВрдЯ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЛ рдлрд┐рд░ рд╕реЗ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рдХрд╛рд░реНрдп рдХреЗ рджреБрд░реБрдкрдпреЛрдЧ рдкрд░ рдЖрдзрд╛рд░рд┐рдд рд╣реИред рдЬреАрдпреВрдЖрдИ рдореЗрдВ рдирд┐рд░реНрдорд┐рдд рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдмрддрд╛ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рдУрдПрд╕ рд░рд┐рдмреВрдЯ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рдХрд┐рди рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЛ рдлрд┐рд░ рд╕реЗ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рдпреЗ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ plist рдлрд╝рд╛рдЗрд▓реЛрдВ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВ:
- ~ / рдкреБрд╕реНрддрдХрд╛рд▓рдп / рд╡рд░реАрдпрддрд╛рдПрдБ / com.apple.loginwindow.plist;
- ~ / рдкреБрд╕реНрддрдХрд╛рд▓рдп / рд╡рд░реАрдпрддрд╛рдПрдБ / ByHost / com.apple.loginwindowsред *ред Plist
рд╣рд░ рдмрд╛рд░ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд░рд┐рдмреВрдЯ рд╣реЛрдиреЗ рдкрд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЙрдкрд░реЛрдХреНрдд рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдкреБрдирд░рд╛рд░рдВрдн рдлрд╝рдВрдХреНрд╢рди рдХрдВрд╕реЛрд▓ рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдХреНрд╖рдо рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ:
рдбрд┐рдлреЙрд▓реНрдЯреНрд╕ -g ApplePersistence -bool no ред
рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдмреВрдЯ рдХреЗ рджреМрд░рд╛рди рд╢рд┐рдлреНрдЯ рдХреБрдВрдЬреА рдХреЛ рджрдмрд╛рдП рд░рдЦрдиреЗ рд╕реЗ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЕрдкрдиреЗ рдЖрдк рд╢реБрд░реВ рд╣реЛрдиреЗ рд╕реЗ рдмрдЪ рдЬрд╛рддреЗ рд╣реИрдВред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ, рд▓рд┐рдирдХреНрд╕, рдореИрдХрдУрдПрд╕
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рдПрдХ рд╕рд╛рде рдХрдИ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдЕрд▓рдЧ-рдЕрд▓рдЧ рдирд┐рдпрдВрддреНрд░рдг рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рд╕рд╛рде рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рдЬреЛрдЦрд┐рдореЛрдВ рдореЗрдВ рд╡рд┐рд╡рд┐рдзрддрд╛ рд▓рд╛рдИ рдЬрд╛ рд╕рдХреЗред рдЗрд╕рд▓рд┐рдП, рдпрджрд┐ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдЯреВрд▓ рдореЗрдВ рд╕реЗ рдПрдХ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЕрд╡рд░реБрджреНрдз рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдмрдЪрд╛рд╡ рдкрдХреНрд╖ рдиреЗ рд╕рднреА рд╣рдорд▓рд╛рд╡рд░ рдЙрдкрдХрд░рдгреЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдирд╣реАрдВ рдХреА рд╣реИ, рддреЛ рд╣рдорд▓рд╛рд╡рд░ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдХреЛ рдЕрднреА рднреА рд╕рдВрд░рдХреНрд╖рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рд╣рдорд▓рд╛рд╡рд░ рджреВрд░рд╕реНрде рд░рд┐рдореЛрдЯ рд╕реЗрд╡рд╛рдУрдВ рдХреЗ рд╡реИрдз рдЦрд╛рддреЛрдВ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬреИрд╕реЗ рдХрд┐ рд╡реАрдкреАрдПрди, рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдХреЗ рдмреБрдирд┐рдпрд╛рджреА рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рд╕рд┐рд╕реНрдЯрдо рддрдХ рд╡реИрдХрд▓реНрдкрд┐рдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред рд╡реЗрдм-рд╢реЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рд╕реА рдиреЗрдЯрд╡рд░реНрдХ рдХреЛ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдПрдХреНрд╕реЗрд╕ рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдЕрдкрдиреЗ рдиреЗрдЯрд╡рд░реНрдХ (AmmyAdmin, Radmin, RemotePC, VNC, рдЖрджрд┐) рдореЗрдВ рдЬреНрдЮрд╛рдд рд░рд┐рдореЛрдЯ рдПрдХреНрд╕реЗрд╕ рдЯреВрд▓ рдХреЗ рд▓реЙрдиреНрдЪ рдХреА рдореМрдЬреВрджрдЧреА рдФрд░ рдЕрд╡рд░реЛрдзрди рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░реЗрдВ, рдПрдкреНрд▓рд┐рдХреЗрд╢рди рд▓реЙрдиреНрдЪ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВред IDS рдФрд░ IPS рд╕рд┐рд╕реНрдЯрдо рдХреА рд╢реБрд░реВрдЖрдд, рдЬреЛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рд╡рд┐рд╢рд┐рд╖реНрдЯ рдореИрд▓рд╡реЗрдпрд░ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рддреЗ рд╣реИрдВ, рдПрдХ рд╕рдлрд▓ рд╣рдорд▓реЗ рдХреА рд╕рдВрднрд╛рд╡рдирд╛ рдХреЛ рдХрдо рдХрд░ рджреЗрдВрдЧреЗ, рд▓реЗрдХрд┐рди рд╕рдордп рдХреЗ рд╕рд╛рде, рд╣рдорд▓рд╛рд╡рд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдЕрдкрдиреЗ рдЙрдкрдХрд░рдгреЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░реЗрдВрдЧреЗ рдФрд░, рдкрд░рд┐рдгрд╛рдорд╕реНрд╡рд░реВрдк, IDS рдФрд░ IPS рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░реЗрдВрдЧреЗред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХ
рд╡рд┐рд╡рд░рдг: рдЬрдм рдХреЛрдИ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд▓реЙрдЧ рдСрди рдХрд░рддрд╛ рд╣реИ рддреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП
рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╡рд┐рдВрдбреЛрдЬ рд░рди рдореЗрдВ "рд░рди рдХреАрдЬрд╝" рдпрд╛ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдлрд╝реЛрд▓реНрдбрд░ рдХреЗ рд▓рд┐рдП рдПрдХ рд▓рд┐рдВрдХ рдЬреЛрдбрд╝ рд╕рдХрддрд╛ рд╣реИред рдХрд╛рд░реНрдпрдХреНрд░рдо рдХреЛ рд╡рд░реНрддрдорд╛рди рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рд╣рдорд▓рд╛рд╡рд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдХреБрдВрдЬреА рдХреЛ рдореБрдЦреМрдЯрд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рд╡реЗ рд╡реИрдз рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рднрд╛рдЧ рдХреА рддрд░рд╣ рджрд┐рдЦреЗрдВред
рд░рди рдХреБрдВрдЬрд┐рдпрд╛рдБ рдирд┐рдореНрди рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬрд┐рдпреЛрдВ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХреА рдЬрд╛рддреА рд╣реИрдВ:
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Run;
- HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ RunOnce;
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run;
- HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnceред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреА рдкрд╣рдЪрд╛рди рдФрд░ рдЕрд╡рд░реЛрдзрди, рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдлрд╝реЛрд▓реНрдбрд░ рдФрд░ рдКрдкрд░ рд╕реВрдЪреАрдмрджреНрдз рд░рдЬрд┐рд╕реНрдЯреНрд░реА рд╢рд╛рдЦрд╛рдУрдВ рдореЗрдВ рдкрд░рд┐рд╡рд░реНрддрди рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдирд╛ред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ Windows рдХреЛрдб рдХреЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдиреЗ рдФрд░ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдХреЗ рдШрдЯрдХреЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдХреЗрд╡рд▓ рдЙрди рдкреНрд░реЛрдЧреНрд░рд╛рдореЛрдВ рдХреЗ рд▓реЙрдиреНрдЪ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд╕рд╛рдзрдиреЛрдВ рдХреЛ рдмрд╛рдИрдкрд╛рд╕ рдХрд░рддреЗ рд╣реИрдВ рдЬреЛ рдХреЗрд╡рд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд┐рдП рдЧрдП рдХреЛрдб рдХреЛ рдЪрд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреЗ рд╣реИрдВред рд╡рд┐рдВрдбреЛрдЬрд╝ рдореЗрдВ рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рд╛рд░реВрдкреЛрдВ рдХреА рдлрд╛рдЗрд▓реЛрдВ рдХреЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдмрдирд╛рдиреЗ, рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рдиреЗ рдФрд░ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рддрдерд╛рдХрдерд┐рдд
рд╡рд┐рд╖рдп рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдкреИрдХреЗрдЬ (рдПрд╕рдЖрдИрдкреА) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ - рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рд╡рд┐рдирд┐рд░реНрджреЗрд╢ рдЬреЛ рдкреНрд░рддреНрдпреЗрдХ рдкреНрд░рдХрд╛рд░ рдХреА рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рдЕрджреНрд╡рд┐рддреАрдп рд╣реИрдВ, рдЬреЛ рдПрдкреАрдЖрдИ рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рдмреАрдЪ рдмрд╛рддрдЪреАрдд рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ рдЬреЛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреА рд░рдЪрдирд╛, рдЧрдгрдирд╛ рдФрд░ рд╕рддреНрдпрд╛рдкрди рд╢реБрд░реВ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╕реАрдзреЗ рдлрд╝рд╛рдЗрд▓реЗрдВред рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреА рд╡реИрдзрддрд╛ рдХреА рдкреБрд╖реНрдЯрд┐ рддрдерд╛рдХрдерд┐рдд
рдЯреНрд░рд╕реНрдЯ рдкреНрд░рджрд╛рддрд╛ рджреНрд╡рд╛рд░рд╛ рдХреА рдЬрд╛рддреА рд╣реИ - рдпреЗ рдУрдПрд╕ рдХреЗ рд╕реЙрдлреНрдЯрд╡реЗрдпрд░ рдШрдЯрдХ рд╣реИрдВ рдЬреЛ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреА рдЧрдгрдирд╛ рдФрд░ рд╕рддреНрдпрд╛рдкрди рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╡рд┐рднрд┐рдиреНрди рдкреНрд░рдХреНрд░рд┐рдпрд╛рдПрдВ рдХрд░рддреЗ рд╣реИрдВред
рд▓реЛрдХрдкреНрд░рд┐рдп рд╣рдорд▓реЗ рдХреЗ рддрд░реАрдХреЗ:
- CryptSIPDllGetSignedDataMsg рдЕрдиреБрднрд╛рдЧ рдореЗрдВ DLL рдФрд░ рдлрдВрдХрдирд╛рдо рдХреАрдЬрд╝ рдХрд╛ рд╕рдВрд╢реЛрдзрди:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Cryptography \ OID \ EncodingType 0 \ CryptSIPDllGetSignedDataMsg \ [SIP_GUID] ред
рдпрд╣ DLL рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬреЛ CryptSIPDllGetSignDataMSG рдлрд╝рдВрдХреНрд╢рди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдлрд╝рд╛рдЗрд▓ рд╕реЗ рдПрдиреНрдХреЛрдбреЗрдб рдбрд┐рдЬрд┐рдЯрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд▓реМрдЯрд╛рддрд╛ рд╣реИред рдПрдХ рдирдХрд▓реА рдлрд╝рдВрдХреНрд╢рди рд╣рдореЗрд╢рд╛ рдПрдХ рд╕рдВрд╢реЛрдзрд┐рдд SIP рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╕рдордп рдкрд╣рд▓реЗ рд╕реЗ рдорд╛рдиреНрдп рдорд╛рдиреНрдп рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдорд╛рди (рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рд╕рд┐рд╕реНрдЯрдо рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ Microsoft рд╣рд╕реНрддрд╛рдХреНрд╖рд░) рд╡рд╛рдкрд╕ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╕рднреА рдлрд╛рдЗрд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рд╡реИрдз рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХрд╛ рдкреНрд░рдпрд╛рд╕ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд╣рд╛рд▓рд╛рдВрдХрд┐, рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ, рдпрд╣ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХреЛ рдЕрдорд╛рдиреНрдп рдХрд░рдиреЗ рдХреА рдУрд░ рд▓реЗ рдЬрд╛рдПрдЧрд╛, рдХреНрдпреЛрдВрдХрд┐ рдлрд╝рдВрдХреНрд╢рди рджреНрд╡рд╛рд░рд╛ рд▓реМрдЯрд╛рдпрд╛ рдЧрдпрд╛ рд╣реИрд╢ рдлрд╝рд╛рдЗрд▓ рд╕реЗ рдЧрдгрдирд╛ рдХреА рдЧрдИ рд╣реИрд╢ рд╕реЗ рдореЗрд▓ рдирд╣реАрдВ рдЦрд╛рдПрдЧрд╛ред - рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдбреАрдПрд▓рдПрд▓ рдФрд░ рдлрдВрдХрдирд╛рдо рдХреАрдЬ рдХрд╛ рд╕рдВрд╢реЛрдзрди:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Cryptography \ OID \ EncodingType 0 \ CryptSIPDllVerifyIndirectData / [SIP_GUID] ред
рдпрд╣ DLL рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЛ рдмрджрд▓рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдЬреЛ CryptSIPDllVerifyIndirectData рдлрд╝рдВрдХреНрд╢рди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рд╣реИрд╢ рдХреЗ рд╕рд╛рде рдлрд╝рд╛рдЗрд▓ рд╕реЗ рдЧрдгрдирд╛ рдХреА рдЧрдИ рд╣реИрд╢ рдХреА рдЬрд╛рдВрдЪ рдХрд░рддрд╛ рд╣реИ рдФрд░ рд╕рддреНрдпрд╛рдкрди (рдЯреНрд░реВ / рдлрд╛рд▓реНрд╕) рдХрд╛ рдкрд░рд┐рдгрд╛рдо рджреЗрддрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╕рдВрд╢реЛрдзрд┐рдд рдПрд╕рдЖрдИрдкреА рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рд╕реА рднреА рдлрд╝рд╛рдЗрд▓ рдХрд╛ рд╕рдлрд▓ рд╕рддреНрдпрд╛рдкрди рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдЙрдкрд░реЛрдХреНрдд рдореБрдЦреНрдп рдорд╛рди рдореМрдЬреВрджрд╛ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рд╕реЗ рдЙрдкрдпреБрдХреНрдд рдлрд╝рдВрдХреНрд╢рди рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЗрд╕ рдкреНрд░рдХрд╛рд░ рдбрд┐рд╕реНрдХ рдкрд░ рдПрдХ рдирдИ DLL рдлрд╝рд╛рдЗрд▓ рдмрдирд╛рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреЛ рд╕рдорд╛рдкреНрдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред - рдЕрдиреБрднрд╛рдЧ рдореЗрдВ рдбреАрдПрд▓рдПрд▓ рдФрд░ рдлрдВрдХрдирд╛рдо рдХреАрдЬ рдХрд╛ рд╕рдВрд╢реЛрдзрди:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Cryptography \ Providers \ Trust \ FinalPolicy / [рдЯреНрд░рд╕реНрдЯ рдкреНрд░рджрд╛рддрд╛ GUID] ред
рдЗрд╕рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп рдбреАрдПрд▓рдПрд▓ рд▓рд╛рдЗрдмреНрд░реЗрд░реА рдХреЛ рдмрджрд▓рдирд╛ рд╣реИ рдЬреЛ рдПрдХ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЯреНрд░рд╕реНрдЯ рдкреНрд░рджрд╛рддрд╛ рдХреЗ рд▓рд┐рдП рдлрд╝рд┐рдирдкреЛрд▓рд┐рд╕ рдлрд╝рдВрдХреНрд╢рди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ, рдЬреЛ рдХрд┐ рдбреАрдХреЛрдб рдХрд░рддрд╛ рд╣реИ, рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд╛ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХрд░рддрд╛ рд╣реИ рдФрд░ рдЯреНрд░рд╕реНрдЯ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдирд┐рд░реНрдгрдп рдХрд░рддрд╛ рд╣реИред CryptSIPDllVerifyIndirectData рдХреЗ рд╕рдорд╛рди, рдЙрдкрд░реЛрдХреНрдд рдХреБрдВрдЬрд┐рдпреЛрдВ рдХрд╛ рдорд╛рди рдореМрдЬреВрджрд╛ DLL рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред
рдпрд╣ рдзреНрдпрд╛рди рд░рдЦрдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИ рдХрд┐ рдбреАрдПрд▓рдПрд▓ рд╕рд░реНрдЪ рдСрд░реНрдбрд░ рдЕрдкрд╣рд░рдг рддрдХрдиреАрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рд╡рд┐рдВрдбреЛрдЬ рдЯреНрд░рд╕реНрдЯ рддрдВрддреНрд░ рдкрд░ рд╡рд░реНрдгрд┐рдд рд╣рдорд▓реЗ рдХреЛ рд▓рд╛рдЧреВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рд╕рдВрд░рдХреНрд╖рд┐рдд рдкреНрд░рдгрд╛рд▓реА рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ SIP рдФрд░ рдЯреНрд░рд╕реНрдЯ рдкреНрд░рджрд╛рддрд╛ рдШрдЯрдХреЛрдВ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдирд╣реАрдВ рдХрд░ рд╕рдХрддреЗред рдЕрдирд╛рд╡рд╢реНрдпрдХ рдФрд░ рдЕрдкреНрд░рдЪрд▓рд┐рдд рдПрд╕рдЖрдИрдкреА рдХреЛ рд╣рдЯрд╛рдиреЗ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг DLL рдХреЗ рдбрд╛рдЙрдирд▓реЛрдб рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рднреА рдкреНрд░рдХрд╛рд░ рдХреЗ рд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЬреЛ Windows AppLocker рдФрд░ DeviceGuard рдореЗрдВ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рдпреВрдЯрд┐рд▓рд┐рдЯреАрдЬ рдЬреИрд╕реЗ рдХрд┐, рд╕реНрдХреИрдЯрд╕реНрдХ рдФрд░ рд╡рд┐рдВрдбреЛрдЬ рдЯрд╛рд╕реНрдХ рд╢реЗрдбреНрдпреВрд▓рд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдкреНрд░реЛрдЧреНрд░рд╛рдо рдФрд░ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рдПрдХ рд╡рд┐рд╢реЗрд╖ рддрд┐рдерд┐ рдФрд░ рд╕рдордп рдкрд░ рдЪрд▓рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рд╢реЗрдбреНрдпреВрд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рдХрд┐рд╕реА рдХрд╛рд░реНрдп рдХреЛ рджреВрд░рд╕реНрде рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╢реЗрдбреНрдпреВрд▓ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдмрд╢рд░реНрддреЗ рдХрд┐ рдЖрд░рдкреАрд╕реА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ рдФрд░ рдкреНрд░рд┐рдВрдЯрд░ рдФрд░ рдлрд╝рд╛рдЗрд▓ рд╕рд╛рдЭрд╛рдХрд░рдг рд╕рдХреНрд╖рдо рд╣реИред рдПрдХ рджреВрд░рд╕реНрде рдкреНрд░рдгрд╛рд▓реА рдкрд░ рд╕рдордпрдмрджреНрдзрди рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рдкреНрд░рд╢рд╛рд╕рдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИред рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд╕рд┐рд╕реНрдЯрдо рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рд╣рд╛рд╕рд┐рд▓ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдпрд╛ рдХрд┐рд╕реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЦрд╛рддреЗ рдХреЗ рддрд╣рдд рдПрдХ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд░рд┐рдореЛрдЯ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╕реАрдорд┐рдд рдХрд░реЗрдВред PowerSploit рдореЗрдВ рдкрд╛рд╡рд░рдЕрдк рдореЙрдбреНрдпреВрд▓ рдЬреИрд╕реЗ рдЯреВрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛, рдЬрд┐рд╕рдХрд╛ рдЙрдкрдпреЛрдЧ рдЕрдиреБрд╕реВрдЪрд┐рдд рдХрд╛рд░реНрдпреЛрдВ рдХреЗ рд╕рдорд╛рдзрд╛рди рдореЗрдВ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЛ рдЦреЛрдЬрдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╕рд┐рд╕реНрдЯрдо рдХреА рдУрд░ рд╕реЗ рдХрд╛рд░реНрдп рд╢реБрд░реВ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛, рд╕реБрд░рдХреНрд╖рд╛ рдиреАрддрд┐ рдореЗрдВ "
рд╕рд░реНрд╡рд░ рдСрдкрд░реЗрдЯрд░реЛрдВ рдХреЛ рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд╢реЗрдбреНрдпреВрд▓ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрдВ " рд╡рд┐рдХрд▓реНрдк рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдирд╛, рдФрд░ рд╕реЗрдЯрд┐рдВрдЧ рдХреЛ рд╕рдХреНрд╖рдо рдХрд░рдирд╛ "
рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░ рдЕрд╕рд╛рдЗрдирдореЗрдВрдЯ: рд╢реЗрдбреНрдпреВрд▓рд┐рдВрдЧ рдкреНрд░рд╛рдердорд┐рдХрддрд╛ рдХреЛ рдмрдврд╝рд╛рдПрдВ "ред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛
рд╡рд┐рд╡рд░рдг: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд┐рд╖реНрдХреНрд░рд┐рдпрддрд╛ рдХреЗ рдПрдХ рдирд┐рд╢реНрдЪрд┐рдд рдЕрд╡рдзрд┐ рдХреЗ рдмрд╛рдж рдореИрд▓рд╡реЗрдпрд░ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕реНрдХреНрд░реАрди рд╕реЗрд╡рд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред
Windows рд╕реНрдХреНрд░реАрдирд╕реЗрд╡рд░ рдПрдкреНрд▓рд┐рдХреЗрд╢рди (scrnsave.exe)
C: \ Windows \ System32 рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИ, рдЗрд╕рдХреЗ рд╕рд╛рде рд╣реА рдЖрдзрд╛рд░ OS рдЕрд╕реЗрдВрдмрд▓реА рдореЗрдВ рд╢рд╛рдорд┐рд▓ рдЕрдиреНрдп рд╕реНрдХреНрд░реАрдирд╕реЗрд╡рд░ рднреА рд╢рд╛рдорд┐рд▓ рд╣реИрдВред рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рд░рдЬрд┐рд╕реНрдЯреНрд░реА
рдХреБрдВрдЬреА HKEY_CURRENT_USER \ рдХрдВрдЯреНрд░реЛрд▓ рдкреИрдирд▓ \ рдбреЗрд╕реНрдХрдЯреЙрдк рдореЗрдВ рд╕реНрдкреНрд▓реИрд╢ рд╕реНрдХреНрд░реАрди рдорд╛рдкрджрдВрдбреЛрдВ рдореЗрдВ рд╣реЗрд░рдлреЗрд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИ:
- SCRNSAVE.EXE - рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓ рдХреЗ рд▓рд┐рдП рдкрде рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░реЗрдВ;
- ScreenSaveActivr - рд╕реНрдХреНрд░реАрди рд╕реЗрд╡рд░ рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП "1" рдХрд╛ рдорд╛рди рд╕реЗрдЯ рдХрд░реЗрдВ;
- ScreenSaverISSecure - рдорд╛рди рдХреЛ "0" рдкрд░ рд╕реЗрдЯ рдХрд░реЗрдВ рддрд╛рдХрд┐ рд╕реНрдХреНрд░реАрди рд╕реЗрд╡рд░ рдХреЛ рдмрдВрдж рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рд╕рд┐рд╕реНрдЯрдо рдХреЛ рд╡рд┐рдВрдбреЛрдЬ рдбреЗрд╕реНрдХрдЯреЙрдк рдХреЛ рдЕрдирд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрд╛рд╕рд╡рд░реНрдб рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рди рд╣реЛ;
- рд╕реНрдХреНрд░реАрдирд╕реЗрд╡рд░рдЯрд╛рдЗрдордЖрдЙрдЯ - рд╕реНрдХреНрд░реАрди рд╕реЗрд╡рд░ рд╢реБрд░реВ рдХрд░рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ рдирд┐рд╖реНрдХреНрд░рд┐рдпрддрд╛ рдХреА рдЕрд╡рдзрд┐ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХрд░реЗрдВред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: * рдЪрд▓рд╛рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░реЗрдВред рдЧреИрд░-рдорд╛рдирдХ рд╕реНрдерд╛рдиреЛрдВ рд╕реЗ рдлрд╝рд╛рдЗрд▓реЗрдВ рдЦреЛрд▓реЗрдВред рд╕рдореВрд╣ рдиреАрддрд┐ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЕрдкрдиреА рд╕реНрдХреНрд░реАрдирд╕реЗрд╡рд░ рд╕реЗрдЯрд┐рдВрдЧ рдкреНрд░рдмрдВрдзрд┐рдд рдХрд░реЗрдВ, рдЬреЛ рдЖрдкрдХреА рд╕реНрдХреНрд░реАрдирд╕реЗрд╡рд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рд╕реНрдерд╛рдиреАрдп рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддрд╛ рд╣реИред
рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ
рд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рд╣рд░ рдмрд╛рд░ рд╕рд┐рд╕реНрдЯрдо рдмреВрдЯ рд╣реЛрдиреЗ рдкрд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдпрд╛ рд╕реНрдерд╛рдиреАрдп рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рд╛рдзрд┐рдХрд░рдг (LSA) рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЗ рд▓рд┐рдП рдПрдХ рдирдХрд▓реА рд╕реБрд░рдХреНрд╖рд╛ рд╕рд╣рд╛рдпрддрд╛ рдкреНрд░рджрд╛рддрд╛ (SSP) рдЬреЛрдбрд╝рдХрд░ AddSecurityPackage API рдлрд╝рдВрдХреНрд╢рди рдХреЛ рдХреЙрд▓ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред SSP - рдкреНрд░реЛрдЧреНрд░рд╛рдо рдореЙрдбреНрдпреВрд▓ (DLL) рдЬрд┐рд╕рдореЗрдВ рдПрдХ рдпрд╛ рдЕрдзрд┐рдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдФрд░ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреА рдпреЛрдЬрдирд╛рдПрдВ рд╣реЛрддреА рд╣реИрдВ, рдЬреЛ рд╕рд┐рд╕реНрдЯрдо рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдкрд░ LSASS рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рд▓реЛрдб рд╣реЛрддреА рд╣реИрдВред рдПрд╕рдкреАрдкреА рдбреАрдПрд▓рдПрд▓ рдХреЗ рдкрд╛рд╕ рд╡рд┐рдВрдбреЛрдЬ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдФрд░ рд╕рд╛рджреЗ рдкрд╛рда рдкрд╛рд╕рд╡рд░реНрдб рддрдХ рдкрд╣реБрдВрдЪ рд╣реИред SPP рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рджреЛ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдХреБрдВрдЬрд┐рдпреЛрдВ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИ:
- HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa \ Security Package ;
- HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa \ OSConfig \ Security Package ред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╡рд┐рдВрдбреЛрдЬ 8.1, рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдЖрд░ 2 рдФрд░ рдУрдПрд╕ рдХреЗ рдмрд╛рдж рдХреЗ рд╕рдВрд╕реНрдХрд░рдгреЛрдВ рдореЗрдВ, рдЖрдкрдХреЛ рдПрд▓рдПрд╕рдП (рдкреНрд░реЛрд╕реЗрд╕ рдкреНрд░реЛрдЯреЗрдХреНрдЯ рд▓рд╛рдЗрдЯ - рдкреАрдкреАрдПрд▓) рд╕рдВрд░рдХреНрд╖рд┐рдд рдореЛрдб рдХреЛ рд╕рдХреНрд░рд┐рдп рдХрд░рдирд╛ рд╣реЛрдЧрд╛, рдЬрд┐рд╕рдореЗрдВ рд╕рднреА рдПрд╕рдкреАрдкреА рдбреАрдПрд▓рдПрд▓ рдлрд╛рдЗрд▓реЛрдВ рдХреЛ рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рджреНрд╡рд╛рд░рд╛ рдбрд┐рдЬрд┐рдЯрд▓ рд░реВрдк рд╕реЗ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ Lsa \ RunAsPPL = dword: 00000001рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ
рдЕрдзрд┐рдХрд╛рд░: рдкреНрд░рд╢рд╛рд╕рдХ, рдкреНрд░рдгрд╛рд▓реА
рд╡рд┐рд╡рд░рдг: рдпрджрд┐ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдФрд░ рд╕рдореВрд╣реЛрдВ рдХреА рдЕрдиреБрдорддрд┐ рд╡рд┐рдВрдбреЛрдЬ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдХреБрдВрдЬреА рдХреЗ рдореВрд▓реНрдпреЛрдВ рдХреЛ рдмрджрд▓рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддреА рд╣реИ рдЬрд╣рд╛рдВ рд╕реЗрд╡рд╛ рдкреИрд░рд╛рдореАрдЯрд░ рд╕рдВрдЧреНрд░рд╣реАрдд рд╣реИрдВ, рддреЛ рд╣рдорд▓рд╛рд╡рд░ рд╕реАрдзреЗ рдЙрди рдХреБрдВрдЬрд┐рдпреЛрдВ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд╕реЗрд╡рд╛рдУрдВ рдХреЛ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рд╖реНрдкрд╛рджрди рдпреЛрдЧреНрдп рдлрд╝рд╛рдЗрд▓реЛрдВ рдХреЗ рд▓рд┐рдП рдкрде рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддреА рд╣реИрдВ рдпрд╛ рд╡рд┐рднрд┐рдиреНрди рд╕реЗрд╡рд╛ рдкреНрд░рдмрдВрдзрди рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреА рд╣реИрдВ - sc.exe, PowerShell рдпрд╛ regред рд╣рдорд▓рд╛рд╡рд░ рд╕реЗрд╡рд╛ рдХреА рд╡рд┐рдлрд▓рддрд╛ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рднреА рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, FailureCommand, рдПрдХ рдХрдорд╛рдВрдб рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ рдЬрд┐рд╕реЗ рд╕реЗрд╡рд╛ рд╡рд┐рдлрд▓рддрд╛ рдпрд╛ рдЬрд╛рдирдмреВрдЭрдХрд░ рдиреБрдХрд╕рд╛рди рдХреА рд╕реНрдерд┐рддрд┐ рдореЗрдВ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред рд╕реЗрд╡рд╛ рдкреИрд░рд╛рдореАрдЯрд░
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ рд╕реЗрд╡рд╛рдУрдВ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рд╕рдВрд░рдХреНрд╖рд┐рдд рдкреНрд░рдгрд╛рд▓реА рдХреЗ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рдЪрд╛рдмрд┐рдпрд╛рдБ рдирд╣реАрдВ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рд╕рд┐рд╕реНрдЯрдо рдШрдЯрдХреЛрдВ рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд░рддреЗ рд╣реИрдВред рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд╕рднреА рд╕рдВрднрд╛рд╡рд┐рдд рд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, Windows AppLockerредрдкреНрд░рдгрд╛рд▓реА: рд╡рд┐рдВрдбреЛрдЬрдЕрдзрд┐рдХрд╛рд░: рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛, рдкреНрд░рд╢рд╛рд╕рдХрд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рд╡реИрдз рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рд░реВрдк рдореЗрдВ рдкреНрд░рдЪреНрдЫрдиреНрди рдирдП рд╢реЙрд░реНрдЯрдХрдЯ рдФрд░ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдВрдХ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВ рдпрд╛ рдореМрдЬреВрджрд╛ рд╢реЙрд░реНрдЯрдХрдЯ рдореЗрдВ рдкрде рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рддрд╛рдХрд┐ рдЙрдирдХреЗ рдЙрдкрдХрд░рдг рдореВрд▓ рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдХреЗ рдмрдЬрд╛рдп рдЪрд▓реЗрдВредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: GPO рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдВрдХ рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдЬреИрд╕реЗ рдХрд┐ рдкреНрд░рд╢рд╛рд╕рдХ, рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛рдУрдВ рдФрд░ рд╕рдореВрд╣реЛрдВ рдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЛ рд╕реАрдорд┐рдд рдХрд░реЗрдВ:рдХрдВрдкреНрдпреВрдЯрд░ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди> [рдиреАрддрд┐рдпрд╛рдБ]> рд╡рд┐рдВрдбреЛрдЬ рд╕реЗрдЯрд┐рдВрдЧреНрд╕> рд╕реБрд░рдХреНрд╖рд╛ рд╕реЗрдЯрд┐рдВрдЧреНрд╕> рд╕реНрдерд╛рдиреАрдп рдиреАрддрд┐рдпрд╛рдБ> рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдзрд┐рдХрд╛рд░ рдЕрд╕рд╛рдЗрдирдореЗрдВрдЯ: рдкреНрд░рддреАрдХрд╛рддреНрдордХ рд▓рд┐рдВрдХ рдмрдирд╛рдПрдБредрд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдФрд░ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдкреНрд░рддрд┐рдмрдВрдз рдиреАрддрд┐ рдХреЛ рдмреНрд▓реЙрдХ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВредрд╕рд┐рд╕реНрдЯрдо: macOSрд░рд╛рдЗрдЯреНрд╕: рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░рд╡рд┐рд╡рд░рдг: рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдЕрдкреНрд░рдЪрд▓рд┐рдд рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЕрднреА рднреА macOS Sierra рдЪрд▓рд╛ рд░рд╣рд╛ рд╣реИ, рдмреВрдЯ рдХреЛрдб рдкрд░ рд░реВрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЕрдкрдиреЗ рдХреЛрдб рдХреЗ рд▓реЙрдиреНрдЪ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП StartupItems рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдСрдЯреЛрд╕реНрдЯрд╛рд░реНрдЯрд┐рдВрдЧ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХреЗ рд▓рд┐рдП рддрдВрддреНрд░ред StartupItems рдПрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ / рд▓рд╛рдЗрдмреНрд░реЗрд░реА / Startupitems , рдПрдХ рдХрдорд╛рдВрдб рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдФрд░ StartupParameters.plist рдЧреБрдг рдлрд╝рд╛рдЗрд▓ рд╣реИред рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдФрд░ рдЧреБрдг рдлрд╝рд╛рдЗрд▓ рдкрджрд╛рдиреБрдХреНрд░рдо рдХреЗ рд╢реАрд░реНрд╖ рдкрд░ рд╣реЛрдиреА рдЪрд╛рд╣рд┐рдП: / рд▓рд╛рдЗрдмреНрд░реЗрд░реА / рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк / / [MyStartupItit] редрд╕реБрд░рдХреНрд╖рд╛ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдЪреВрдВрдХрд┐ рд╕реНрдЯрд╛рд░реНрдЯрдЕрдкрдЖрдИрдкреЗрдбреНрд╕ рддрдВрддреНрд░ рдЕрдкреНрд░рдЪрд▓рд┐рдд рд╣реИ, рдЗрд╕рд▓рд┐рдП / рд▓рд╛рдЗрдмреНрд░реЗрд░реА / рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк / рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рд▓рд┐рдЦрдиреЗ рдкрд░ рдкреНрд░рддрд┐рдмрдВрдз рд╕реНрдЯрд╛рд░реНрдЯрдЕрдк рдЖрдЗрдЯрдо рдХреЗ рдирд┐рд░реНрдорд╛рдг рдХреЛ рд░реЛрдХ рджреЗрдЧрд╛редрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрд░рд╛рдЗрдЯреНрд╕: рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░, рд╕рд┐рд╕реНрдЯрдорд╡рд┐рд╡рд░рдг: рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдкрд░рд┐рд╖реНрдХреГрдд рд╣рдорд▓рд╛рд╡рд░ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд░реНрдорд╡реЗрдпрд░ рдЕрдкрдбреЗрдЯ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдФрд░ рдЙрдиреНрд╣реЗрдВ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдареАрдХ рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдмрд╛рдпреЛрд╕, рдпреВрдЖрдИрдПрдлрдЖрдИ рдпрд╛ рдпреВрдПрдлрдЖрдИ рдХреЛ рд╕рдВрд╢реЛрдзрд┐рдд рдпрд╛ рд╕рдВрд╢реЛрдзрд┐рдд рдХрд░ рд╕рдХрддреЗ рд╣реИрдВредрд╕реБрд░рдХреНрд╖рд╛ рдХреА рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╣рдорд▓рд╛рд╡рд░ рд╡реЗрдХреНрдЯрд░ рдХреЛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЦрд╛рддреЛрдВ рддрдХ рдкрд╣реБрдВрдЪрдиреЗ рд╕реЗ рд░реЛрдХрдиреЗ рдХреЗ рд▓рд┐рдП рдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд░реЗрдВ рдЬреЛ рд╡рд░реНрдгрд┐рдд рддрдХрдиреАрдХ рдХреЛ рд▓рд╛рдЧреВ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЖрд╡рд╢реНрдпрдХ рд╣реИрдВред рдЕрдкрдиреЗ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд▓реЗрдЯрдлреЙрд░реНрдо рдореЙрдбреНрдпреВрд▓ (рдЯреАрдкреАрдПрдо) рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдФрд░ рдкреНрд░рдпреЛрдЬреНрдпрддрд╛ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ ред рд╕рд┐рд╕реНрдЯрдо рдлрд░реНрдорд╡реЗрдпрд░ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдФрд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдХреЗ рд▓рд┐рдП рдмрд╛рд╣рд░реА рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, CHIPSEC рдлреНрд░реЗрдорд╡рд░реНрдХ редрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрд░рд╛рдЗрдЯреНрд╕: рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░, рд╕рд┐рд╕реНрдЯрдорд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рдЯрд╛рдЗрдо рдкреНрд░реЛрд╡рд╛рдЗрдбрд░ (рдЯрд╛рдЗрдо рдкреНрд░реЛрд╡рд╛рдЗрдбрд░) рдХреЗ рд░реВрдк рдореЗрдВ рд░рдЬрд┐рд╕реНрдЯрд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдбреАрдПрд▓рдПрд▓ рд╣реИ рдЬреЛ рд╕рд┐рд╕реНрдЯрдо рдХреЗ рд╢реБрд░реВ рд╣реЛрдиреЗ рдпрд╛ рд╡рд┐рдВрдбреЛрдЬ рдЯрд╛рдЗрдо рд╕рд░реНрд╡рд░ (W32Time) рдХреЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХреЛ рдмрджрд▓рдиреЗ рдкрд░ рдЕрдорд▓ рдХрд░реЗрдЧрд╛ред рд╕рдордп рдкреНрд░рджрд╛рддрд╛рдУрдВ рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ W32Time \ TimeProviders редрд╕рдордп рдкреНрд░рджрд╛рддрд╛ рдХреЛ рдкрдВрдЬреАрдХреГрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП, рдЖрдкрдХреЛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрдЧреА, рд▓реЗрдХрд┐рди рдЗрд╕реЗ рд╕реНрдерд╛рдиреАрдп рд╕реЗрд╡рд╛ рдЦрд╛рддреЗ рдХреЗ рд╕рдВрджрд░реНрдн рдореЗрдВ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛редрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ:W32Time рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рдореЗрдВ рдЕрд╡рд░реБрджреНрдз рдкрд░рд┐рд╡рд░реНрддрдиреЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП GPO рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд░реЗрдВред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг DLL рдХреЗ рдбрд╛рдЙрдирд▓реЛрдб рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рднреА рдкреНрд░рдХрд╛рд░ рдХреЗ рд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЬреЛ Windows AppLocker рдФрд░ DeviceGuard рдореЗрдВ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИредрд╕рд┐рд╕реНрдЯрдо: рд▓рд┐рдирдХреНрд╕, macOSрд░рд╛рдЗрдЯреНрд╕: рдпреВрдЬрд░, рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░рд╡рд┐рд╡рд░рдг: рдЯреНрд░реИрдк рдХрдорд╛рдВрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рд░реБрдХрд╛рд╡рдЯ ( ctrl + c, ctrl + d, ctrl + z , рдЖрджрд┐) рд╕реЗ рдмрдЪрд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ ред рдпрджрд┐ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдЯреНрд░реИрдк рдХрдорд╛рдВрдб рдХреЗ рддрд░реНрдХреЛрдВ рдореЗрдВ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдПрдХ рд╡реНрдпрд╡рдзрд╛рди рд╕рдВрдХреЗрдд рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛ рд╣реИ, рддреЛ рдпрд╣ рдЕрдкрдиреЗ рдЖрдк рд╣реА рд░реБрдХрд╛рд╡рдЯ рд╕рд┐рдЧреНрдирд▓ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЬрдмрдХрд┐ рд╢реЗрд▓ рдЗрд╕ рддрд░рд╣ рдХреЗ рд╕рд┐рдЧреНрдирд▓ рдХреЛ рд╕рдВрд╕рд╛рдзрд┐рдд рдирд╣реАрдВ рдХрд░реЗрдЧрд╛ред рд╣рдорд▓рд╛рд╡рд░ рдХреЛрдб рдХреЛ рдкрдВрдЬреАрдХреГрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЬрд╛рд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдЬреЛ рдХрд┐ рд╢реЗрд▓ рдХреЛ рдХреБрдЫ рд░реБрдХрд╛рд╡рдЯ рд╕рдВрдХреЗрддреЛрдВ рдХреЛ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдкрд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛редрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ:рдЗрд╕ рддрдХрдиреАрдХ рдХрд╛ рдЙрдкрдпреЛрдЧ рд░реЛрдХрдирд╛ рдореБрд╢реНрдХрд┐рд▓ рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рд╣рдорд▓рд╛рд╡рд░ рдУрдПрд╕ рдХреЗ рдорд╛рдирдХ рддрдВрддреНрд░ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рд╕реБрд░рдХреНрд╖рд╛ рд╡реЗрдХреНрдЯрд░ рдХреЛ рд╣рдорд▓реЗ рдХреЗ рдкрд╣рд▓реЗ рдЪрд░рдгреЛрдВ рдореЗрдВ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпреЛрдВ рдХреЛ рд░реЛрдХрдиреЗ рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рд╕реЗ рд╣реЛрдирд╛ рдЪрд╛рд╣рд┐рдП, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рд╡рд┐рддрд░рдг рдХреЗ рдЪрд░рдг рдореЗрдВ рдпрд╛ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдПрдХ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдирд┐рд░реНрдорд╛рдгредрд╡рд┐рд╡рд░рдг: рд╣рдорд▓рд╛рд╡рд░ рдкрд╣реБрдБрдЪ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рд╕реА рд╡рд┐рд╢рд┐рд╖реНрдЯ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдпрд╛ рд╕реЗрд╡рд╛ рдЦрд╛рддреЗ рдХреА рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдЪреБрд░рд╛ рд╕рдХрддреЗ рд╣реИрдВ, рд╕реЛрд╢рд▓ рдЗрдВрдЬреАрдирд┐рдпрд░рд┐рдВрдЧ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЦреБрдлрд┐рдпрд╛ рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдореЗрдВ рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдкрд░ рдХрдмреНрдЬрд╛ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рд╕рдордЭреМрддрд╛ рдХрд┐рдП рдЧрдП рдХреНрд░реЗрдбреЗрдВрд╢рд┐рдпрд▓реНрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдПрдХреНрд╕реЗрд╕ рдХрдВрдЯреНрд░реЛрд▓ рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдФрд░ рд╡реАрдкреАрдПрди, рдУрдбрдмреНрд▓реНрдпреВрдП, рд░рд┐рдореЛрдЯ рдбреЗрд╕реНрдХрдЯреЙрдк рдЬреИрд╕реА рджреВрд░рд╕реНрде рдкреНрд░рдгрд╛рд▓рд┐рдпреЛрдВ рдФрд░ рдмрд╛рд╣рд░реА рд╕реЗрд╡рд╛рдУрдВ рддрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдпрд╛ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд╡рд┐рд╢рд┐рд╖реНрдЯ рд╕рд┐рд╕реНрдЯрдо рдФрд░ рдХреНрд╖реЗрддреНрд░реЛрдВ рдкрд░ рдЙрдиреНрдирдд рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдпрджрд┐ рдкрд░рд┐рджреГрд╢реНрдп рд╕рдлрд▓ рд╣реЛрддрд╛ рд╣реИ, рддреЛ рд╣рдорд▓рд╛рд╡рд░ рдореИрд▓рд╡реЗрдпрд░ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рд╕реЗ рдЗрдВрдХрд╛рд░ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рд╣рдорд▓рд╛рд╡рд░ рдЕрдиреНрдп рд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рдЕрд╕рдлрд▓ рдкреНрд░рдпрд╛рд╕реЛрдВ рдХреЗ рдорд╛рдорд▓реЗ рдореЗрдВ рдмреИрдХрдЕрдк рдкрд╣реБрдВрдЪ рдмрдирд╛рдП рд░рдЦрдиреЗ рдХреЗ рд▓рд┐рдП рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдирд╛рдо рдФрд░ рдкрд╛рд╕рд╡рд░реНрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЦрд╛рддреЗ рдмрдирд╛ рд╕рдХрддреЗ рд╣реИрдВредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рдПрдХ рдкрд╛рд╕рд╡рд░реНрдб рдиреАрддрд┐ рд▓рд╛рдЧреВ рдХрд░реЗрдВ, рд╕рднреА рдкреНрд░рд╢рд╛рд╕рдирд┐рдХ рд╕реНрддрд░реЛрдВ рдкрд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЦрд╛рддреЛрдВ рдХреЗ рдЙрдкрдпреЛрдЧ рдХреЛ рд╕реАрдорд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХреЙрд░реНрдкреЛрд░реЗрдЯ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдбрд┐рдЬрд╛рдЗрди рдФрд░ рдкреНрд░рд╢рд╛рд╕рди рдХреЗ рд▓рд┐рдП рд╕рд┐рдлрд╛рд░рд┐рд╢реЛрдВ рдХрд╛ рдкрд╛рд▓рди рдХрд░реЗрдВред рдЙрди рд▓реЛрдЧреЛрдВ рдХреА рдкрд╣рдЪрд╛рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдбреЛрдореЗрди рдФрд░ рд╕реНрдерд╛рдиреАрдп рдЦрд╛рддреЛрдВ рдФрд░ рдЙрдирдХреЗ рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреА рдирд┐рдпрдорд┐рдд рдЬрд╛рдВрдЪ рдЬреЛ рдПрдХ рд╣рдорд▓рд╛рд╡рд░ рдХреЛ рд╡реНрдпрд╛рдкрдХ рдкрд╣реБрдВрдЪ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗ рд╕рдХрддреЗ рд╣реИрдВред рд╕рд┐рдПрдо рд╕рд┐рд╕реНрдЯрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдЦрд╛рддрд╛ рдЧрддрд┐рд╡рд┐рдзрд┐ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рдирд╛редрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬ, рд▓рд┐рдирдХреНрд╕, рдореИрдХрдУрдПрд╕рд╡рд┐рд╡рд░рдг: рд╡реЗрдм рд╢реЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рд╣рдорд▓рд╛рд╡рд░ рджреНрд╡рд╛рд░рд╛ рдЧреЗрдЯрд╡реЗ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЬреЛ рдЖрдкрдХреЗ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╣рдорд▓рд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЧреЗрдЯрд╡реЗ рдХреЗ рд░реВрдк рдореЗрдВ рдпрд╛ рдЕрдЯреИрдХ рдХрд┐рдП рдЧрдП рд╕рд┐рд╕реНрдЯрдо рддрдХ рдкрд╣реБрдВрдЪ рдХреЗ рд▓рд┐рдП рдПрдХ рдмреИрдХрдЕрдк рддрдВрддреНрд░ рдХреЗ рд░реВрдк рдореЗрдВ, рд╣рдорд▓рд╛рд╡рд░ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдореБрдЦреНрдп рдПрдХреНрд╕реЗрд╕ рдЪреИрдирд▓реЛрдВ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдФрд░ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдмреИрдХрдЕрдк рддрдВрддреНрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ:рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдЖрдкрдХреЗ рдмрд╛рд╣рд░реА рд╡реЗрдм рд╕рд░реНрд╡рд░ рдирд┐рдпрдорд┐рдд рд░реВрдк рд╕реЗ рдЕрдкрдбреЗрдЯ рдХрд┐рдП рдЧрдП рд╣реИрдВ рдФрд░ рдХреЛрдИ рдЬреНрдЮрд╛рдд рднреЗрджреНрдпрддрд╛ рдирд╣реАрдВ рд╣реИ рдЬреЛ рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рдмрд╛рдж рдХреА рдирд┐рд╖реНрдкрд╛рджрди рдХреЗ рд╕рд╛рде рдПрдХ рдлрд╝рд╛рдЗрд▓ рдпрд╛ рд╕реНрдХреНрд░рд┐рдкреНрдЯ рдХреЛ рд╕рд░реНрд╡рд░ рдкрд░ рдЕрдкрд▓реЛрдб рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░реЗрдВ рдХрд┐ рд╕рд░реНрд╡рд░ рдкреНрд░рдмрдВрдзрди рдЕрдзрд┐рдХрд╛рд░реЛрдВ рдХреЗ рд╕рд╛рде рдЦрд╛рддреЛрдВ рдФрд░ рд╕рдореВрд╣реЛрдВ рдХреА рдЕрдиреБрдорддрд┐рдпрд╛рдБ рдЖрдВрддрд░рд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рдЦрд╛рддреЛрдВ рд╕реЗ рдореЗрд▓ рдирд╣реАрдВ рдЦрд╛рддреАрдВ рдЬрд┐рдирдХрд╛ рдЙрдкрдпреЛрдЧ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдореЗрдВ рд▓реЙрдЧ рдЗрди рдХрд░рдиреЗ, рд╡реЗрдм рд╢реЗрд▓ рд▓реЙрдиреНрдЪ рдХрд░рдиреЗ рдпрд╛ рд╡реЗрдм рд╕рд░реНрд╡рд░ рдкрд░ рдкрд┐рди рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╡реЗрдм рд╢реЗрд▓ рдХрд╛ рдкрддрд╛ рд▓рдЧрд╛рдирд╛ рдХрдард┐рди рд╣реИ рдХреНрдпреЛрдВрдХрд┐ рд╡реЗ рдХрдиреЗрдХреНрд╢рди рд╢реБрд░реВ рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рдЙрдирдХрд╛ рд╕рд░реНрд╡рд░ рд╕рд╛рдЗрдб рдЫреЛрдЯрд╛ рдФрд░ рд╣рд╛рдирд┐рд░рд╣рд┐рдд рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЪрд╛рдЗрдирд╛ рдЪреЙрдкрд░ рд╡реЗрдм рд╢реЗрд▓ рдХрд╛ PHP рд╕рдВрд╕реНрдХрд░рдг рдПрдХ рд▓рд╛рдЗрди рдХреА рддрд░рд╣ рджрд┐рдЦрддрд╛ рд╣реИ:[? php eval ($ _POST ['рдкрд╛рд╕рд╡рд░реНрдб]];]]рд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрд░рд╛рдЗрдЯреНрд╕: рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░, рд╕рд┐рд╕реНрдЯрдорд╡рд┐рд╡рд░рдг: WMI рдЗрд╡реЗрдВрдЯ рд╕рдмреНрд╕рдХреНрд░рд┐рдкреНрд╢рди рдПрдХ рдРрд╕реА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рд╣реИ рдЬреЛ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдХреЛ рдЗрд╡реЗрдВрдЯ рд╕реВрдЪрдирд╛рдУрдВ рдХреА рдкреНрд░рд╛рдкреНрддрд┐ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рд░рд┐рдореЛрдЯ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╣реЛрдиреЗ рд╡рд╛рд▓реЗ рдХрд┐рд╕реА рднреА рдХрд╛рд░реНрдп рдХрд╛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдирд┐рд╖реНрдкрд╛рджрди рдФрд░ рдЙрд╕рдХреЗ рдмрд╛рдж рдПрдХ рд╕реНрдХреНрд░рд┐рдкреНрдЯ, рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдЪрд▓рд╛рдирд╛ рд╢рд╛рдорд┐рд▓ рд╣реИред рдЖрджрд┐)ред рд╣рдорд▓рд╛рд╡рд░, рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдПрдХ рдкреИрд░ рдЬрдорд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рд╕рд┐рд╕реНрдЯрдо рдХреА рдШрдбрд╝реА рдпрд╛ рдХрдВрдкреНрдпреВрдЯрд░ рдХреЗ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рдордп рдЬреИрд╕реА рдШрдЯрдирд╛рдУрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рджрд╕реНрдпрддрд╛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдХреЗ рдЙрдкрд░реЛрдХреНрдд рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХрд╛ рджреБрд░реБрдкрдпреЛрдЧ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ, рдЬрд┐рд╕рдХреЗ рдмрд╛рдж рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рд╣реЛрддрд╛ рд╣реИредрд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ:рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдХреЗрд╡рд▓ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЦрд╛рддреЛрдВ рдХреЛ WMI рд╕реЗ рджреВрд░рд╕реНрде рд░реВрдк рд╕реЗ рдХрдиреЗрдХреНрдЯ рдХрд░рдиреЗ рдХреЗ рдЕрдзрд┐рдХрд╛рд░ рд╣реИрдВ, рдФрд░ рд╕рдВрд░рдХреНрд╖рд┐рдд рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдЕрдиреНрдп рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдЦрд╛рддреЛрдВ рдХреЗ рд╕рд╛рде рд╕рд┐рд╕реНрдЯрдо рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рдЦрд╛рддреЛрдВ рдХрд╛ рдХреЛрдИ рд╕рдВрдпреЛрдЧ рдирд╣реАрдВ рд╣реИред WMI рдХреЛ рдЕрдХреНрд╖рдо рдХрд░рдиреЗ рд╕реЗ рд╕рд┐рд╕реНрдЯрдо рдЕрд╕реНрдерд┐рд░рддрд╛ рдкреИрджрд╛ рдХрд░ рд╕рдХрддрд╛ рд╣реИ, рдЗрд╕рд▓рд┐рдП, рд╕рдВрднрд╛рд╡рд┐рдд рдирдХрд╛рд░рд╛рддреНрдордХ рдкрд░рд┐рдгрд╛рдореЛрдВ рдХреЗ рдкреНрд░рд╛рд░рдВрднрд┐рдХ рдореВрд▓реНрдпрд╛рдВрдХрди рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реЛрддреА рд╣реИредрд╕рд┐рд╕реНрдЯрдо: рд╡рд┐рдВрдбреЛрдЬрд░рд╛рдЗрдЯреНрд╕: рдПрдбрдорд┐рдирд┐рд╕реНрдЯреНрд░реЗрдЯрд░, рд╕рд┐рд╕реНрдЯрдорд╡рд┐рд╡рд░рдг: рд░рдЬрд┐рд╕реНрдЯреНрд░реА рдореЗрдВ рд╕рдВрд╢реЛрдзрди рдХрд░рдХреЗ Winlogon.exe рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕рд╣рд╛рдпрдХ DLL рдХреЗ рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ, рд╣рдорд▓рд╛рд╡рд░ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░ рд╕рдХрддрд╛ рд╣реИ рдХрд┐ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдлрд┐рдХреНрд╕рд┐рдВрдЧ рдХреЗ рд▓рд┐рдП рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг DLL рдХреЛ рдмрд╛рд░-рдмрд╛рд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред Winlogon рдорд╛рдкрджрдВрдбреЛрдВ рдХреЛ рд╡рд░реНрдЧреЛрдВ рдореЗрдВ рд╕рдВрдЧреНрд░рд╣реАрдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ:- тАв HKEY_CURRENT_USER \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon
- тАв HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon
рдХрдИ рдХрдордЬреЛрд░ рдЙрдкрд╕рдореВрд╣ рдЬреНрдЮрд╛рдд рд╣реИрдВ:- Winlogon \ Notify - рд╡рд┐рдВрдбреЛрдЬ рдШрдЯрдирд╛рдУрдВ рдХреЛ рд╕рдВрднрд╛рд▓рдиреЗ рд╡рд╛рд▓реЗ DLL рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддрд╛ рд╣реИ
- Winlogon \ Userinit - userinit.exe рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ, рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд▓реЙрдЧ рдСрди рдХрд░рддрд╛ рд╣реИ, рддреЛ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЗрдирд┐рд╢рд┐рдпрд▓рд╛рдЗрдЬрд╝реЗрд╢рди рдкреНрд░реЛрдЧреНрд░рд╛рдо;
- Winlogon \ Shell - explorer.exe рдлрд╝рд╛рдЗрд▓ рдХреЛ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ, рд╕рд┐рд╕реНрдЯрдо рд╢реЗрд▓ рдЬреЛ рддрдм рдирд┐рд╖реНрдкрд╛рджрд┐рдд рд╣реЛрддрд╛ рд╣реИ рдЬрдм рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд▓реЙрдЧ рдХрд░рддрд╛ рд╣реИред
рд╕реБрд░рдХреНрд╖рд╛ рд╕рд┐рдлрд╛рд░рд┐рд╢реЗрдВ: рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░реЗрдВ рдХрд┐ рдХреЗрд╡рд▓ рдЕрдзрд┐рдХреГрдд рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдХ рд╣реА Winlogon рд╕реЗрдЯрд┐рдВрдЧ рдмрджрд▓ рд╕рдХрддреЗ рд╣реИрдВред рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг DLL рдФрд░ рд╕рдВрднрд╛рд╡рд┐рдд рд░реВрдк рд╕реЗ рдЦрддрд░рдирд╛рдХ рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреЗ рдбрд╛рдЙрдирд▓реЛрдб рдХреЛ рдЕрд╡рд░реБрджреНрдз рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рднреА рдкреНрд░рдХрд╛рд░ рдХреЗ рд╕рд╛рдзрдиреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░реЗрдВ, рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдЬреЛ Windows AppLocker рдФрд░ DeviceGuard рдореЗрдВ рдмрдирд╛рдпрд╛ рдЧрдпрд╛ рд╣реИред