انتشارات Microsoft Press به تازگی کتابی تحت عنوان Microsoft Windows Comman-Line منتشر کرده است که این کتاب به تشریح کامل دستورای خط فرمانی سیستم عامل ویندوز پرداخته است .
دستورات زیر چکیده ای از دستورات مورد نیاز مدیران شبکه و البته هکرهای عزیز است .
شما حتما با برنامه Scheduled Tasks در ویندوز کار کرده اید . این برنامه که رابطی در محیط گرافیکی دارد می تواند طوری تنظیم شود که در یک زمان یک برنامه را اجرا کند .
توسط دستور SchTasks می توان تنظیمات این برنامه را به صورت Command-Line انجام داد .
به دلیل ساده بودن سوییج ها از توضیح آنها صرف نظر کرده و فقط به مثال هایی از این دستور اکتفا می کنیم .
شکل کلی این دستور به شکل زیر است :
SchTasks /Create or ... /TN [TaskName] /TR [TaskToRun] /SC [ScheDuleType] /MO [ModiFier]
در قسمت اول که مشخص می کنیم میخواهیم Task را ایجاد، پاک و یا ... کنیم .
در قسمت /TN نامی را برای Task خود انتخاب می کنیم .
در قسمت /TR مسیر برنامه ای را که می خواهیم اجرا شود را مشخص می کنیم . ( اگر فرد تیز هوشی باشید می توانید دستورات خود را هم اجرا کنید . به این صورت که دستورات را داخل NotePad می نویسید و بعد با پسوند Bat ذخیره می کنید و بعد آدرس این فایل را میدهید )
در قسمت /SC قالب اجرای برنامه را مشخص می کنید که می تواند شامل Monthly - Weekly - Daily - Minute - Once - OnLogon - OnStart باشد .
و در قسمت /MO می توان زمان و تاریخ اجرای برنامه را تعریف نمود .
این دستور برنامه ی مورد نظر را هر 10 دقیقه اجرا می کند :
SchTasks /Create /TN "MOJY" /TR c:windowssystem32Keyloger.exe /SC minute /MO 10
این دستور برنامه ی مورد نظر را در هنگام بالا آمدن ویندور اجرا می کند :
SchTasks Create /TN "MOJY" /TR c:windowssystem32Keyloger.exe /SC onStart
از این دستور بجای اجرای خودکار برنامه از طریق ریجستری می توان استفاده کرد و از دست AntiVirus تا حدودی فرار کرد . الته اگر فردی به این دستورات کاملا تسلط داشته باشد با سوییچ /Query این دستور می تواند از این موضوع مطلع شود .
با اضافه کردن سوییچ /SD به آخر این دستور و دادن تاریخ مورد نظر به صورت mm/dd/yyyy میتوان برنامه را در یک تاریخ معین اجرا کرد .
برای پاک کردن یک Task از سوییچ /Delete به صورت زیر می توان استفاده کرد :
SchTasks /Delete /TN [TaskName]
برای متوقف کردن Task بدین صورت می توان عمل کرد :
SchTasks /End /TN [TaskName]
برای دیدن تمام Task ها بدین صورت عمل می کنیم :
SchTasks /Query
بسته به خلاقیت شما میتوان دستورهای جالبی را خلق کرد .
یکی از مزییت های دیگر این دستور این است که ما نمی خواهیم هنگامی که داخل کامپوتر قربانی هستیم دستوری را اجرا یا برنامه ای را فعال کنیم چون ممکن است باعث گیر افتادن ما شود . برنامه را کوک می کنیم برای موقعی که ما از سیستم قربانی بیرون رفته ایم .
آیا می دانید که از طریق خط فرمان هم امکان ویرایش در Registry وجود دارد ؟
بله می شود . با دستور Reg می توان این کار را عملی کرد .
به شرح این دستور می پردازیم .
همان طور که می دانید ریجستری دارای 5 شاخه یا RootKey می باشد .
در این دستور این 5 شاخه به صورت زیر تعریف شده اند :
HKEY_CURRENT_USER --> HKCU
HKEY_LOCAL_MECHINE --> HKLM
HKEY_CLASSES_ROOT --> HKCR
HKEY_USER --> HKU
HKEY_CURRENT_CONFIG --> HKCC
مقدار ها هم به صورت زیر تعریف شده اند :
BINARY VALUE --> REG_BINARY
DWORD VALUE --> REG_DWORD
STRING VALUE --> REG_EXPAND_SZ
به دلیل ساده بودن سوییج ها از توضیح آنها صرف نظر کرده و فقط به مثال هایی از این دستور اکتفا می کنیم .
برای پیدا نمودن یا انجام یک پرس و جو از یک مقدار در ریجستری بدین صورت عمل میکنیم :
Reg Qurey [RootKey] /v [ValueName]
Reg Query HKLMsoftwaremicrosoftwindowscurrentversionRun /v Keyloger
برای ایجاد یک مقدار در ریجستری بدین صورت عمل می کنیم :
Reg Add [RootKey] /v [ValeuName] /t DataType /d Data
Reg Add HKLMsoftwaremicrosoftwindowscurrentversionRun /v Keyloger /t REG_EXPAND_SZ /d '%systemRoot%system32keyloger.exe'
برای پاک کردن یک مقدار از ریجستری بدین عمل می کنیم :
Reg Delete [RootKey] /v [ValueNme]
Reg Delete HKLMsoftwaremicrosoftwindowscurrentversionRun /v Keyloger
مدیریت سرویس ها یکی از مهمترین کارهای اساسی یک مدیر شبکه است .
Stop - Run - Disable - Enable کردن سرویس ها .
گرفتن اطلاعات در مورد یک سرویس خاص و کارهای دیگری که در مدیریت سرویس ها قابل انجام است .
همه این کارها را از طریق خط فرمان و با دستور Sc می توان انجام داد .
این دستور دارای سوییچ های بسیار متعدد است که البته چند مورد از آنها که توضیح داده می شود مور نیاز ما هستند .
سوییچ های مورد نیاز ما Qurey - Strat - Stop - Pause - Continue - Config می باشند که در مورد هر کدام مثال هایی خواهیم زد .
برای دیدن تمام سرویس های Run - Disable و ... از این دستور استفاده می کنیم :
Local --> Sc Query Type= service state= all
Remote --> Sc \[IP Address ] Query type= service state= all
برای دیدن تمام سرویس های فعال :
Sc Query type= service state= Active
برای دیدن تمام سرویس های غیر فعال :
Sc Query type= service state= inactive
برای دیدن اطلاعات کامل در مورد یک سرویس :
Sc qc [ServiceName]
برای Start - Stop - Pause - Continue کردن یک سرویس به ترتیب :
Sc Start [ServixeName]
Sc Stop [ServixeName]
Sc Pause [ServixeName]
Sc Continue [ServixeName]
سرویس ها را به سه صورت می شه Config کرد : Automatic - Manoel - Disable
Config کردن سرویس به صورت Automatic :
Sc Config [ServiceName] Start=Auto
Config کردن سرویس به صورت Manoel :
Sc Config [ServiceName] start=Demand
Config کردن سرویس به صورت Disable :
Sc Config [ServiceName] Start=Disabled
مدیریت Log File ها نتنها در ویندوز بلکه در تمام سیستم عامل ها و وب سرور ها و در تمام روتین های امنیتی کاری بسیار مهم و ضروری است .
این Log File ها مانند یک IDS کوچک هستنند . چرا که تمام فعالیت های امنیتی . کاربردی و سیستمی را Monitor کرده و از آنها Log بر میدارند .
مطالعه این فایلها در تشخیص نفوذ به ما خیلی کمک می کنند .
سیستم عامل ویندوز دارای یک ابزار گرافیکی ویک ابزار خط فرمان برای مطالعه این Log File ها می باشد که ما ابزار خط فرمان ویندوز را توضیح میدهیم .
با استفاده از فرمان EventQuery میتوان این فایل ها را مشاهده کرد .
EventQuery [LogNmae]
که برای دیدن Log های Security - Application - System به ترتیب از دستور های زیر استفاده می کنیم :
EvenQuery /L "Security"
EvenQuery /L "Application"
EvenQuery /L "System"
اما با این دستور این Log File ها را فقط می توان مشاهده نمود و نمی توان آنها را ویرایش کرد .
توسط برنامه WinZapper که دارای حجم بسیار کمی هم هست می توان به صورت Local نوع Log File را مشخص نمود و تک تک آن ها را پاک کرد .
این برنامه رو می توانید از سایت http://www.NtSecurity.nu به صورت رایگان Download کنید .
دستور Convert :
توسط این دستور بدون نیاز به Fdisk مجدد می توان فت یک درایو را از Fat 16 به NTFS تغییر داد :
Convert [DraiveName]:/fs:NTFS
Convert c:/fs:NTFS
دوستان عزیز این دستور ها و کلا بیشتر مباحث شبکه مانند چاغوی دو لبه هستند .
هم می توان از آنها استفاده صلح آمیز کرد هم برای ساخت بمب اتم استفاده کرد .
هر گونه کپی برداری از این جدول بدون نام نویسنده و وبلاگ خیلی نامردیه!! اونایی که چت زیاد می کنن بهتره که اینا رو بدونند تا موقع کلاس گذاشتن کم نیارند.
معنی به فارسی |
کلمه یا جمله اصلی | اختصار در چت |
سلام | Hi There | HT |
حالت چطوره؟ |
How Are You? |
HRU |
سن/ جنس /مکان | Age/Sex/Location | ASL |
چت را ترک کرده | has left the chat | poof |
تا آنجایی که من می دانم | Az Far As I Know | AFAIK |
به زودی | As Soon As Possible | ASAP |
اه خدای من | Oh My God | OMG |
دوست پسر | Boy Friend | BF |
دوست دختر | Girl Friend | gf |
راستی | By The Way | BTW |
از طرف دیگر | On The Other Hand | OTOH |
پیغام الکترونیکی | Email Message | EMSG |
رو در رو | Face to Face | F2F |
متشکر از شما | Tank You | TY |
در هر صورت | In Any Event | IAE |
عجب . فهمیدم | Oh I See | OIC |
فهمیدم | I See | IC |
به نظر من | In My Oponion | IMO |
متاسفم | I`m Sorry | IMS |
برای همیشه دوستت دارم | Love You Foreve | LYF |
دوستت دارم | Love Ya | LY |
دوستت دارم | I Love You | ILY |
جهت اطلاع تو | For Your Information | FYI |
به بیان دیگر | In Othere Word | IOW |
شوخی می کنم | Just Kidding | JK |
پوزخند شیطانی | Evil Grin | EG |
خنده شدید شیطانی | Big Evil Grin | BEG |
خنده | Laugh | L |
خندیدن با صدای بلند | Laugh Out Loud | LOL |
لبخند | Smile | S |
از خنده رو زمین غلط زدن | Rolling On Floor Laughing | ROFL |
از خنده رو زمین غلط زدن | Rolls On The Floor Laughing | ROTFL |
پیغام خصوصی | Private Message | PM |
بوسه بر گونه | Kiss On Cheek | KOC |
بسه زدن و بغل کردن | Hug and Kiss | H&K |
متشکر | Thanks | TNX |
بوسه روی لبها زدن | Kiss On Lips | KOL |
بعدا | Later | L8R |
دعا کردن | Fingers Crossed | FC |
زود جواب نامه را بده | Write Back Soon | WBS |
جواب نامه را نده | Don't Write Back | DWB |
برای مدت طولانی بی خبر بودن | Long Time No See | LTNS |
الان بر میگردم | Be Right Back | BRB |
زود بر میگردم | Be Back Soon | BBS |
بعدا بر می گردم | Be Back Later | BBL |
بعدا به تو می گویم | Talk To You Later | TTYL |
به فکر تو هستم | Thinking Of You | TOY |
تا دفعه بعد | Till Next Time | TNT |
بعدا می بینمت | See You Later |
SYL8TR |
به زودی می بینمت | See You Soon |
SYS |
می بینمت | See You | CU |
فعلا میروم | Gone For Now | GFN |
از دیدن تو خوشحال شدم | Glad To See You | GTSY |
از دیدن تو خوشحال شدم | Nice To See You | Nice 2 C U |
دور از صفحه کلید | Away From Keyboard | AFK |
موفق باشی | Good Luck | GL |
فعلا خداحافظ | Ta Ta For Now | TTFN |
خداحافظ | Bye Bye Now | BBN |
خداحافظ | Bye For Now | BFN |
این برنامه رو نمیدونم تا حالا اسمش رو شنیدید یا نه. اگه اسم سیستم کاماندر رو شنیدید بهتره بگم این برنامه یه چیزیه شبیه اون. ولی اگه اسم اونم نشنیدید بزارید از اول توضیح بدم! همواره یکی از اهداف بشریت نصب چند سیستم عامل بر روی یک کامپیوتر بوده و با اختراع سیستم کاماندر این رویای بشریت تحقق پیدا کرد!! و حالا با اختراع این برنامه این نیاز جنبه گرافیکی نیز پیدا کرد!!!! این برنامه به شما امکان میده سیستم عاملهایی رو که دوست دارید نصب کنبد و همه اونها ررو مثل پنجره های ویندوز روی میز کارتون باشه و با یه کلیک به یه سیستم عامل دیگه برید!!! اگه دوست دارید چند تا سیستم عامل داشته باشید حتما این رو هم امتحان کنید.
Virtual PC 2004
سیستم عامل مورد نیاز برای استفاده از این برنامه ویندوز 2000 یا بالاتر است ...
مزیت های برنامه :
» امکان شبیه سازی اکثر سخت افزارها... (از جمله مادر بورد - هارد دیسک و ...)
» امکان نصب انواع سیستم عامل ها ( از جمله لینوکس - لیندوز او اس - داس - تمامی ویندوز ها )
» در کل شما با دو فایل سر کار دارید : یکی فایل کامپیوتر مجازی و دیگری هارد مجازی است ...
خوب این به چه درد میخوره ... یکی از مزایای اون اینه که برنامه هایی هستند که مثلا یه قفل فلاپی دارند و فقط یک بار بر روی سیستم نصب می شوند ... خوب شما می تونین اون بر نامه رو روی این کامپیوتر مجازی نصب کنید و هارد اون ( یک فایل است) رو روی CD بزنید و هر جا خواستید ببرید و هر چند تا ازش خواستید نصب کنید ...
» یکی دیگه از مزایاش اینه که کسایی که می خوان (FDISK) پارتیشن بندی اولیه تحت داس رو یاد بگیرن و می ترسن که اطلاعاتشون رو پاک کنند خیلی خوبه ...
» یکی دیگه از مزایاش اینه که خیلی به درد کسایی می خوره که می خوان برنامه های آموزشی مالتی مدیا درست کنند ... مثلا آموزش تنضیمات SetUp یا آموزش نصب ویندوز و یا هر آموزشی که بیرون از ویندوز است و نمی توان با خود کامپیوتر ازش فیلم تهیه کرد.
» یا این که شما یه برنامه دارید که بر روی ویندوز XP نصب و اجرا نمیشه مثلا تحت 98 یا داس هست ... شما به راحتی میتونید با این برنامه مشکلتون رو حل کنید ...
» ضمنا این برنامه وقتی که یکی از سیستم عامل های مایکروسافت رو نصب کنید یه برنامه روی اون سیستم عامل نصب می کنه که یک سری امکانات جدید به اون می ده . مثلا کامپیوتر مجازی رو با کامپیوتر واقعی شما شبکه می کنه و می تونید بین این دو فایل هاتون رو انتقال دهید ...
» این برنامه امکانات دیگه ای هم داره که وقتی نصب کنید می بینید.
این برنامه رو می تونید از اینجا دانلود کنید: لینک دانلود فایل | لینک دانلود کرک | حجم فایل: ۱۶.۴ مگابایت
فیلتر شکن توفان ۸۲ :
toofan82proxy
toofan82proxy1 toofan82proxy 2 toofan82proxy 3
اگر در هر کدام یک از این آدرسها با پیغام زیر مواجه شدید از آدرس بعدی استفاده کنید زیرا پهنای باند آن آدرس برای امروز به پایان رسیده (به علت محدودیت مو جود در هاستهای رایگان) و شما در روزهای دیگر میتوانید از آن آدرس نیز استفاده کنید
Ripway Web Hosting
User Account Exceeded Bandwidth
This user account has exceeded their daily bandwidth limit. If this is your account, you might consider upgrading to a premium plan, or reduce the number or size of files you're sharing online. As soon as the total downloads from this account over a 24 hour period drops below the accounts limit, downloads will be restored