рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдХреЛрд░ рдкрд░ рдЬреАрдпреВрдЖрдИ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдирд╛

рдЕрдкрдиреА рдкрд┐рдЫрд▓реА рдкреЛрд╕реНрдЯ рдореЗрдВ, рд╣рдордиреЗ рдмрд╛рдд рдХреА рдХрд┐ рдХреИрд╕реЗ рд╣рдо рдорд╛рдирдХ рдХреНрд▓рд╛рдЗрдВрдЯ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЗрдВ рддреИрдпрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╣рдордиреЗ 99 рд░реВрдмрд▓ рдХреЗ рд▓рд┐рдП рдЕрд▓реНрдЯреНрд░рд╛рд▓рд╛рдЗрдЯ рд╡рд┐рдВрдбреЛ vds рдХреЗ рд╕рд╛рде рдЕрдкрдиреЗ рдирдП рдЯреИрд░рд┐рдл рдХреЗ рдЙрджрд╛рд╣рд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рджрд┐рдЦрд╛рдпрд╛ рдХрд┐ рд╣рдордиреЗ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреА рдПрдХ рдорд╛рдирдХ рдЫрд╡рд┐ рдХреИрд╕реЗ рдмрдирд╛рдИред

рд╕рдорд░реНрдерди рд╕реЗрд╡рд╛ рдХреЛ рд╕рд╛рдорд╛рдиреНрдп рдЧреНрд░рд╛рдлрд╝рд┐рдХрд▓ рд╢реЗрд▓ рдХреЗ рдмрд┐рдирд╛ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХрд╛ рдЕрдиреБрд░реЛрдз рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рд╢реБрд░реВ рд╣реБрдЖред рд╣рдордиреЗ рдпрд╣ рджрд┐рдЦрд╛рдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛ рдХрд┐ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреЗ рд╕рд╛рде рдХреИрд╕реЗ рдХрд╛рдо рдХрд░реЗрдВ рдФрд░ рдЙрд╕ рдкрд░ рдПрдХ рдЬреАрдпреВрдЖрдИ рдХреИрд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред



рдХрд╛рд░реНрдпрд╢реАрд▓ рдорд╢реАрдиреЛрдВ рдкрд░ рдЗрд╕реЗ рджреЛрд╣рд░рд╛рдПрдВ рдирд╣реАрдВ, рд╕рд░реНрд╡рд░ рдХреЛрд░ рдХреЛ рдбреЗрд╕реНрдХрдЯреЙрдк рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВ, рдЖрд░рдбреАрдкреА рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ, рдЕрдкрдиреА рд╕реВрдЪрдирд╛ рдкреНрд░рдгрд╛рд▓реА рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░реЗрдВ, рд╕реБрд░рдХреНрд╖рд╛ "рдХреЛрд░" рд╕реНрдерд╛рдкрдирд╛ рдХреА рдореБрдЦреНрдп рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реИред

рд╣рдорд╛рд░реЗ рдЕрдЧрд▓реЗ рд▓реЗрдЦреЛрдВ рдореЗрдВ, рд╣рдо рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдХреЛрд░ рдХреЗ рд╕рд╛рде рдХрд╛рд░реНрдпрдХреНрд░рдо рд╕рдВрдЧрддрддрд╛ рддрд╛рд▓рд┐рдХрд╛ рдХреЛ рджреЗрдЦреЗрдВрдЧреЗред рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо рдПрдХ рдЖрд╡рд░рдг рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЛ рдХрд╡рд░ рдХрд░реЗрдВрдЧреЗред

рддреГрддреАрдп-рдкрдХреНрд╖ рдЦреЛрд▓




1. рд╕рдмрд╕реЗ рдХрдард┐рди, рд▓реЗрдХрд┐рди рд╕рдмрд╕реЗ рдХрд┐рдлрд╛рдпрддреА рддрд░реАрдХрд╛


рд╕рд░реНрд╡рд░ рдХреЛрд░ рдореЗрдВ, рдмреЙрдХреНрд╕ рд╕реЗ рдмрд╛рд╣рд░ рдХреЛрдИ рднреА рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдирд╣реАрдВ рд╣реИ рдЬреЛ рд╣рдорд╕реЗ рдкрд░рд┐рдЪрд┐рдд рд╣реЛ, рд╣рдорд╛рд░реЗ рдЬреАрд╡рди рдХреЛ рдЖрд╕рд╛рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ ++ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рддреЗ рд╣реИрдВред рдпрд╣ рд╕рдм рдХреБрдЫ рдмрджрд▓ рджреЗрддрд╛ рд╣реИ рдЬреЛ рдореВрд▓ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдХреЗрд╡рд▓ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ ++ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд▓реЗрдХрд┐рди рдХреБрд▓ рдХрдорд╛рдВрдбрд░, рдПрдлрдПрдЖрд░ рдкреНрд░рдмрдВрдзрдХ рдФрд░ рдЕрдиреНрдп рд╕рд╣рд┐рдд рд▓рдЧрднрдЧ рдХрд┐рд╕реА рднреА рдлрд╝рд╛рдЗрд▓ рдкреНрд░рдмрдВрдзрдХ, рдХрд░реЗрдВрдЧреЗред

рдлрд╝рд╛рдЗрд▓реЗрдВ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВред

рдкрд╣рд▓реЗ рд╣рдореЗрдВ рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рд░реНрд╡рд░ рдкрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдпрд╣ рдПрд╕рдПрдордмреА (рд╕рд╛рдЭрд╛ рдлрд╝реЛрд▓реНрдбрд░), рд╡рд┐рдВрдбреЛрдЬ рдПрдбрдорд┐рди рд╕реЗрдВрдЯрд░ рдФрд░ рдЗрдирд╡реЛрдХ- рд╡реЗрдмрд░реЗрд╕реНрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдпрд╣ -UseBasicParsing рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред

Invoke-WebRequest -UseBasicParsing -Uri 'https://website.com/file.exe' -OutFile C:\Users\Administrator\Downloads\file.exe 


рдХрд╣рд╛рдВ -рдпреВрд░реА рдлрд╝рд╛рдЗрд▓ рдХрд╛ URL рд╣реИ, рдФрд░ -OutFile рдПрдХ рдкреВрд░реНрдг рдкрде рд╣реИ рдЬрд╣рд╛рдВ рдЗрд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдирд╛ рд╣реИ, рдЬреЛ рдлрд╝рд╛рдЗрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдФрд░ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ

рд╢рдХреНрддрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛:

рд╕рд░реНрд╡рд░ рдкрд░, рдПрдХ рдирдпрд╛ рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рдПрдБ:

 New-Item -Path 'C:\OurCoolFiles\' -ItemType Directory 

рд╣рдо рд╕рд╛рдЭрд╛ рдХрд┐рдП рдЧрдП рдлрд╝реЛрд▓реНрдбрд░ рдХреЛ рд╕рд╛рдЭрд╛ рдХрд░рддреЗ рд╣реИрдВ:

 New-SmbShare -Path 'C:\OurCoolFiles\' -FullAccess Administrator -Name OurCoolShare 

рдЖрдкрдХреЗ рдкреАрд╕реА рдкрд░, рдлрд╝реЛрд▓реНрдбрд░ рдПрдХ рдиреЗрдЯрд╡рд░реНрдХ рдбреНрд░рд╛рдЗрд╡ рдХреЗ рд░реВрдк рдореЗрдВ рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред


рд╡рд┐рдВрдбреЛрдЬ рдПрдбрдорд┐рди рд╕реЗрдВрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ, рдореЗрдиреВ рдореЗрдВ рдПрдХ рдЖрдЗрдЯрдо рдХрд╛ рдЪрдпрди рдХрд░рдХреЗ рдПрдХ рдирдпрд╛ рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рдПрдВред



рд╕рд╛рдЭрд╛ рдлрд╝реЛрд▓реНрдбрд░ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рднреЗрдЬреЗрдВ рдмрдЯрди рджрдмрд╛рдПрдВ, рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред


рдЕрдиреБрд╕реВрдЪрдХ рдХреЗ рд▓рд┐рдП рдПрдХ рд╢реЗрд▓ рдЬреЛрдбрд╝реЗрдВред

рдпрджрд┐ рдЖрдк рдкреНрд░рддреНрдпреЗрдХ рд▓реЙрдЧрд┐рди рдкрд░ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд╢реЗрд▓ рд╢реБрд░реВ рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рдЗрд╕реЗ рдХрд╛рд░реНрдп рдЕрдиреБрд╕реВрдЪрдХ рдореЗрдВ рдЬреЛрдбрд╝рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред

 $A = New-ScheduledTaskAction -Execute "C:\OurCoolFiles\explorer++.exe" $T = New-ScheduledTaskTrigger -AtLogon $P = New-ScheduledTaskPrincipal "local\Administrator" $S = New-ScheduledTaskSettingsSet $D = New-ScheduledTask -Action $A -Principal $P -Trigger $T -Settings $S Register-ScheduledTask StartExplorer -InputObject $D 

рд╢реЗрдбреНрдпреВрд▓рд░ рдХреЗ рдмрд┐рдирд╛, рдЖрдк рдЗрд╕реЗ рд╕реАрдПрдордбреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЪрд▓рд╛ рд╕рдХрддреЗ рд╣реИрдВ:

 CD C:\OurCoolFiles\Explorer++.exe 

рд╡рд┐рдзрд┐ 2. рджреЗрд╢реА рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ



рдпрд╛рдж рд░рдЦреЗрдВ, рдХреЛрдИ рдЬреАрдпреВрдЖрдИ рдирд╣реАрдВ

рд╕рд░реНрд╡рд░ рдХреЛрд░ рдРрдк рдХрдореНрдкреЗрдЯрд┐рдмрд┐рд▓рд┐рдЯреА рдлрд╝реАрдЪрд░ рдСрди рдбрд┐рдорд╛рдВрдб (FOD) рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╡рд╛рдкрд╕ рдЖрдПрдЧрд╛: MMC, Eventvwr, PerfMon, Resmon, Explorer.exe рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ Powershell ISEред рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА MSDN рдкрд░ рдкрд╛рдИ рдЬрд╛ рд╕рдХрддреА рд╣реИред рд╡рд╣ рднреВрдорд┐рдХрд╛рдУрдВ рдФрд░ рдШрдЯрдХреЛрдВ рдХреЗ рдореМрдЬреВрджрд╛ рд╕реЗрдЯ рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред

Powershell рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ рдФрд░ рдирд┐рдореНрди рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░реЗрдВ:

 Add-WindowsCapability -Online -Name ServerCore.AppCompatibility~~~~0.0.1.0 

рдлрд┐рд░ рд╕рд░реНрд╡рд░ рд░реАрдмреВрдЯ рдХрд░реЗрдВ:

 Restart-Computer 



рдЙрд╕рдХреЗ рдмрд╛рдж, рдЖрдк Microsoft Office рднреА рдЪрд▓рд╛ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╕рдХреНрд░рд┐рдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╣реАрдВ рд╣реЛрдиреЗ рдкрд░ рднреА рд▓рдЧрднрдЧ 200 рдореЗрдЧрд╛рдмрд╛рдЗрдЯ рд░реИрдо рдЦреЛ рд╕рдХрддреЗ рд╣реИрдВред


рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдбрд┐рдорд╛рдВрдб рдкрд░ рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдХреЗ рд╕рд╛рде рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛


рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░

рд╡рд╣ рд╕рдм рд╣реИред рдЕрдЧрд▓реЗ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдХреЛрд░ рдХреЗ рд╕рд╛рде рдХрд╛рд░реНрдпрдХреНрд░рдо рд╕рдВрдЧрддрддрд╛ рддрд╛рд▓рд┐рдХрд╛ рдХреЛ рджреЗрдЦреЗрдВрдЧреЗред

рд╣рдо рд╕реНрдерд╛рдкрд┐рдд рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреЗ рд╕рд╛рде 99 рд░реВрдмрд▓ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрджреНрдпрддрди рдЕрд▓реНрдЯреНрд░рд╛рд▓рд╛рдЗрдЯ рд╡рд┐рдВрдбреЛрдЬ рд╡реАрдбреАрдПрд╕ рдЯреИрд░рд┐рдл рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВред

Source: https://habr.com/ru/post/hi474312/


All Articles