рдЕрдкрдиреА рдкрд┐рдЫрд▓реА
рдкреЛрд╕реНрдЯ рдореЗрдВ, рд╣рдордиреЗ рдмрд╛рдд рдХреА рдХрд┐ рдХреИрд╕реЗ рд╣рдо рдорд╛рдирдХ рдХреНрд▓рд╛рдЗрдВрдЯ рд╡рд░реНрдЪреБрдЕрд▓ рдорд╢реАрдиреЗрдВ рддреИрдпрд╛рд░ рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рд╣рдордиреЗ 99 рд░реВрдмрд▓ рдХреЗ рд▓рд┐рдП рдЕрд▓реНрдЯреНрд░рд╛рд▓рд╛рдЗрдЯ
рд╡рд┐рдВрдбреЛ vds рдХреЗ рд╕рд╛рде рдЕрдкрдиреЗ рдирдП рдЯреИрд░рд┐рдл рдХреЗ рдЙрджрд╛рд╣рд░рдг рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рджрд┐рдЦрд╛рдпрд╛ рдХрд┐ рд╣рдордиреЗ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреА рдПрдХ рдорд╛рдирдХ рдЫрд╡рд┐ рдХреИрд╕реЗ рдмрдирд╛рдИред
рд╕рдорд░реНрдерди рд╕реЗрд╡рд╛ рдХреЛ рд╕рд╛рдорд╛рдиреНрдп рдЧреНрд░рд╛рдлрд╝рд┐рдХрд▓ рд╢реЗрд▓ рдХреЗ рдмрд┐рдирд╛ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХрд╛ рдЕрдиреБрд░реЛрдз рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ рд╢реБрд░реВ рд╣реБрдЖред рд╣рдордиреЗ рдпрд╣ рджрд┐рдЦрд╛рдиреЗ рдХрд╛ рдлреИрд╕рд▓рд╛ рдХрд┐рдпрд╛ рдХрд┐ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреЗ рд╕рд╛рде рдХреИрд╕реЗ рдХрд╛рдо рдХрд░реЗрдВ рдФрд░ рдЙрд╕ рдкрд░ рдПрдХ рдЬреАрдпреВрдЖрдИ рдХреИрд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред

рдХрд╛рд░реНрдпрд╢реАрд▓ рдорд╢реАрдиреЛрдВ рдкрд░ рдЗрд╕реЗ рджреЛрд╣рд░рд╛рдПрдВ рдирд╣реАрдВ, рд╕рд░реНрд╡рд░ рдХреЛрд░ рдХреЛ рдбреЗрд╕реНрдХрдЯреЙрдк рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВ, рдЖрд░рдбреАрдкреА рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ, рдЕрдкрдиреА рд╕реВрдЪрдирд╛ рдкреНрд░рдгрд╛рд▓реА рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░реЗрдВ, рд╕реБрд░рдХреНрд╖рд╛ "рдХреЛрд░" рд╕реНрдерд╛рдкрдирд╛ рдХреА рдореБрдЦреНрдп рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реИред
рд╣рдорд╛рд░реЗ рдЕрдЧрд▓реЗ рд▓реЗрдЦреЛрдВ рдореЗрдВ, рд╣рдо рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдХреЛрд░ рдХреЗ рд╕рд╛рде рдХрд╛рд░реНрдпрдХреНрд░рдо рд╕рдВрдЧрддрддрд╛ рддрд╛рд▓рд┐рдХрд╛ рдХреЛ рджреЗрдЦреЗрдВрдЧреЗред рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо рдПрдХ рдЖрд╡рд░рдг рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЛ рдХрд╡рд░ рдХрд░реЗрдВрдЧреЗред
рддреГрддреАрдп-рдкрдХреНрд╖ рдЦреЛрд▓

1. рд╕рдмрд╕реЗ рдХрдард┐рди, рд▓реЗрдХрд┐рди рд╕рдмрд╕реЗ рдХрд┐рдлрд╛рдпрддреА рддрд░реАрдХрд╛
рд╕рд░реНрд╡рд░ рдХреЛрд░ рдореЗрдВ, рдмреЙрдХреНрд╕ рд╕реЗ рдмрд╛рд╣рд░ рдХреЛрдИ рднреА рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдирд╣реАрдВ рд╣реИ рдЬреЛ рд╣рдорд╕реЗ рдкрд░рд┐рдЪрд┐рдд рд╣реЛ, рд╣рдорд╛рд░реЗ рдЬреАрд╡рди рдХреЛ рдЖрд╕рд╛рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ ++ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рддреЗ рд╣реИрдВред рдпрд╣ рд╕рдм рдХреБрдЫ рдмрджрд▓ рджреЗрддрд╛ рд╣реИ рдЬреЛ рдореВрд▓ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдХреЗрд╡рд▓ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ ++ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд▓реЗрдХрд┐рди рдХреБрд▓ рдХрдорд╛рдВрдбрд░, рдПрдлрдПрдЖрд░ рдкреНрд░рдмрдВрдзрдХ рдФрд░ рдЕрдиреНрдп рд╕рд╣рд┐рдд рд▓рдЧрднрдЧ рдХрд┐рд╕реА рднреА рдлрд╝рд╛рдЗрд▓ рдкреНрд░рдмрдВрдзрдХ, рдХрд░реЗрдВрдЧреЗред
рдлрд╝рд╛рдЗрд▓реЗрдВ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВредрдкрд╣рд▓реЗ рд╣рдореЗрдВ рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рд░реНрд╡рд░ рдкрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдпрд╣ рдПрд╕рдПрдордмреА (рд╕рд╛рдЭрд╛ рдлрд╝реЛрд▓реНрдбрд░), рд╡рд┐рдВрдбреЛрдЬ рдПрдбрдорд┐рди рд╕реЗрдВрдЯрд░ рдФрд░
рдЗрдирд╡реЛрдХ- рд╡реЗрдмрд░реЗрд╕реНрдЯ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдпрд╣ -UseBasicParsing рдкреИрд░рд╛рдореАрдЯрд░ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред
Invoke-WebRequest -UseBasicParsing -Uri 'https://website.com/file.exe' -OutFile C:\Users\Administrator\Downloads\file.exe
рдХрд╣рд╛рдВ
-рдпреВрд░реА рдлрд╝рд╛рдЗрд▓ рдХрд╛ URL рд╣реИ, рдФрд░ -OutFile рдПрдХ рдкреВрд░реНрдг рдкрде рд╣реИ рдЬрд╣рд╛рдВ рдЗрд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдирд╛ рд╣реИ, рдЬреЛ рдлрд╝рд╛рдЗрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдФрд░ рдЗрдВрдЧрд┐рдд рдХрд░рддрд╛ рд╣реИ
рд╢рдХреНрддрд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛:рд╕рд░реНрд╡рд░ рдкрд░, рдПрдХ рдирдпрд╛ рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рдПрдБ:
New-Item -Path 'C:\OurCoolFiles\' -ItemType Directory
рд╣рдо рд╕рд╛рдЭрд╛ рдХрд┐рдП рдЧрдП рдлрд╝реЛрд▓реНрдбрд░ рдХреЛ рд╕рд╛рдЭрд╛ рдХрд░рддреЗ рд╣реИрдВ:
New-SmbShare -Path 'C:\OurCoolFiles\' -FullAccess Administrator -Name OurCoolShare
рдЖрдкрдХреЗ рдкреАрд╕реА рдкрд░, рдлрд╝реЛрд▓реНрдбрд░ рдПрдХ рдиреЗрдЯрд╡рд░реНрдХ рдбреНрд░рд╛рдЗрд╡ рдХреЗ рд░реВрдк рдореЗрдВ рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред
рд╡рд┐рдВрдбреЛрдЬ рдПрдбрдорд┐рди рд╕реЗрдВрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ, рдореЗрдиреВ рдореЗрдВ рдПрдХ рдЖрдЗрдЯрдо рдХрд╛ рдЪрдпрди рдХрд░рдХреЗ рдПрдХ рдирдпрд╛ рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рдПрдВред

рд╕рд╛рдЭрд╛ рдлрд╝реЛрд▓реНрдбрд░ рдкрд░ рдЬрд╛рдПрдВ рдФрд░ рднреЗрдЬреЗрдВ рдмрдЯрди рджрдмрд╛рдПрдВ, рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред
рдЕрдиреБрд╕реВрдЪрдХ рдХреЗ рд▓рд┐рдП рдПрдХ рд╢реЗрд▓ рдЬреЛрдбрд╝реЗрдВредрдпрджрд┐ рдЖрдк рдкреНрд░рддреНрдпреЗрдХ рд▓реЙрдЧрд┐рди рдкрд░ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд╢реЗрд▓ рд╢реБрд░реВ рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рдЗрд╕реЗ рдХрд╛рд░реНрдп рдЕрдиреБрд╕реВрдЪрдХ рдореЗрдВ рдЬреЛрдбрд╝рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред
$A = New-ScheduledTaskAction -Execute "C:\OurCoolFiles\explorer++.exe" $T = New-ScheduledTaskTrigger -AtLogon $P = New-ScheduledTaskPrincipal "local\Administrator" $S = New-ScheduledTaskSettingsSet $D = New-ScheduledTask -Action $A -Principal $P -Trigger $T -Settings $S Register-ScheduledTask StartExplorer -InputObject $D
рд╢реЗрдбреНрдпреВрд▓рд░ рдХреЗ рдмрд┐рдирд╛, рдЖрдк рдЗрд╕реЗ рд╕реАрдПрдордбреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЪрд▓рд╛ рд╕рдХрддреЗ рд╣реИрдВ:
CD C:\OurCoolFiles\Explorer++.exe
рд╡рд┐рдзрд┐ 2. рджреЗрд╢реА рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ
рдпрд╛рдж рд░рдЦреЗрдВ, рдХреЛрдИ рдЬреАрдпреВрдЖрдИ рдирд╣реАрдВрд╕рд░реНрд╡рд░ рдХреЛрд░ рдРрдк рдХрдореНрдкреЗрдЯрд┐рдмрд┐рд▓рд┐рдЯреА рдлрд╝реАрдЪрд░ рдСрди рдбрд┐рдорд╛рдВрдб (FOD) рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╡рд╛рдкрд╕ рдЖрдПрдЧрд╛: MMC, Eventvwr, PerfMon, Resmon, Explorer.exe рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ Powershell ISEред
рдЕрдзрд┐рдХ рдЬрд╛рдирдХрд╛рд░реА MSDN рдкрд░ рдкрд╛рдИ рдЬрд╛ рд╕рдХрддреА рд╣реИред рд╡рд╣ рднреВрдорд┐рдХрд╛рдУрдВ рдФрд░ рдШрдЯрдХреЛрдВ рдХреЗ рдореМрдЬреВрджрд╛ рд╕реЗрдЯ рдХрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИред
Powershell рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ рдФрд░ рдирд┐рдореНрди рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░реЗрдВ:
Add-WindowsCapability -Online -Name ServerCore.AppCompatibility~~~~0.0.1.0
рдлрд┐рд░ рд╕рд░реНрд╡рд░ рд░реАрдмреВрдЯ рдХрд░реЗрдВ:
Restart-Computer

рдЙрд╕рдХреЗ рдмрд╛рдж, рдЖрдк Microsoft Office рднреА рдЪрд▓рд╛ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рд╕рдХреНрд░рд┐рдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдирд╣реАрдВ рд╣реЛрдиреЗ рдкрд░ рднреА рд▓рдЧрднрдЧ 200 рдореЗрдЧрд╛рдмрд╛рдЗрдЯ рд░реИрдо рдЦреЛ рд╕рдХрддреЗ рд╣реИрдВред
рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдбрд┐рдорд╛рдВрдб рдкрд░ рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдХреЗ рд╕рд╛рде рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛
рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░рд╡рд╣ рд╕рдм рд╣реИред рдЕрдЧрд▓реЗ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдХреЛрд░ рдХреЗ рд╕рд╛рде рдХрд╛рд░реНрдпрдХреНрд░рдо рд╕рдВрдЧрддрддрд╛ рддрд╛рд▓рд┐рдХрд╛ рдХреЛ рджреЗрдЦреЗрдВрдЧреЗред
рд╣рдо рд╕реНрдерд╛рдкрд┐рдд рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреЗ рд╕рд╛рде 99 рд░реВрдмрд▓ рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрджреНрдпрддрди рдЕрд▓реНрдЯреНрд░рд╛рд▓рд╛рдЗрдЯ
рд╡рд┐рдВрдбреЛрдЬ рд╡реАрдбреАрдПрд╕ рдЯреИрд░рд┐рдл рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╣реИрдВред
