Lovly SmiLe فريق الاشراف & فريق الهاك
المساهمات : 22 تاريخ التسجيل : 21/05/2011 العمر : 34 المزاج : رايق
| موضوع: تعالة وتحكم فى جهاز الضحيه تحكم كامل الخميس يوليو 14, 2011 10:52 am | |
| [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط][ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]السلام عليكم ورحمة الله وبركاتهكما نعلم اخوتي ان الريجستري هو عالم من الاسرار واذا احترفنا اصبح تحكمنا [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] الضحية كاملا والتلاعب بالريجستري يعتبر فنا من فنون عالم الهكرساضع شرحا بسيطا في التلاعب بالريجستريوهذه هي قائمة شرحنا[1.) تعطيل MSN2.) تعطيل مدير المهام3.)كيفية تشغيل ملف من بدء التشغيل4.)كيفية خذف مفتاح5.)كيفية تحرير الريجستري اذا تم تعطيله6.) كيفية اخفاء لوحة التحكم7.) كيفية عرض الناشر عند بدء التشغيل8.)كيفية اغلاق الجهاز مباشرة بعد بدء التشغيل9.)تعطيل Cmd10.)تغيير واضافة ميزات وقيود1.) تعطيل MSNاذا اردت تعطيل msn الضحية من الريجستري اتبع المسار التاليHKEY_LOCAL_MACHINE -> Software -> Policies -> Microsoft اذهب الىقم بإنشاء مفتاح جديد اضغط Edit ثم اختر NEW ثم KEY ثم سيضهر معك مفتاح جديد سميه ب Messengerثم اسفله قم بانشاء مفتاح جديد وسميه Clientانت الان اضفت مفتاحين .الان اذهب الى Client او الخادم وقم بانشاء DWORDوذلك بالضغط على زر الفارة يسار ثم New ثم اختر DWORD وسميه بPreventRunثم اضغط على PreventRun وبعدها غير القيمة يعني value من 0 الى 1اغلق الان الريجستري وبعد اعادة تشغيل الجهاز .لن يشتغل msn اطلاقا2.) تعطيل مدير المهاماذهب الى هذا المسارHKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Systemثم اضغط على DisableTaskMgr وغير القيمة من 0 الى 1 (0) تحرير.(1) تعطيلوهذا هو الكود من cmd مباشرةكود:كود:كود:reg add HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM /v DisableTaskMgr /t reg_dword /d 1/f3.)كيفية تشغيل ملف من بدء التشغيلاذهب الى HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Runثم قم بانشاء قيمة سلسلة String valueثم سمي القيمة باسم ملفك ثم اضغط عليها ثم ضع مكان مسار ملفكوهذا كود cmdكود:كود:كود:reg add HKEY_CURRENT_USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN /v "value ****" /t reg_sz /d "value data" /f4.)كيفية حذفمفتاحكود cmdكود:كود:reg delete path\ /fإذا لم يتم اختيار قيمة ، سوف تحذف من تلقاء نفسها.5.)كيفية تحرير الريجستري اذا تم تعطيلهلاعادة تحرير الريجستري بطريقة سهلة . اذهب الى ابدء تشغيل وضع هذا الكود في جهاز الضحية الى chellكود:كود:REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System/v DisableRegistryTools /t REG_DWORD /d 0 /f6.) كيفية اخفاء لوحة التحكماذهب الى HKEY_CURRENT_USER\Control Panel\don't loadثم انشىء اسم القيمة.cpl ثم اضغط عليها وضع "no" علامة Reg_szكود cmdكود:كود:reg add hkcu"control panel\don't load" /v ****.cpl /d "no"وهذه هي قاثمة الاسماء التي تضيفها انت اختر اللي يناسبككود:كود:access.cpl - Accessibility Appletappwiz.cpl - Add/Remove Programs Appletconsole.cpl - Console Applettimedate.cpl - Date and Time Appletdesk.cpl - Display Appletfax.cpl - Fax Applethdwwiz.cpl - Hardware Wizard Appletirprops.cpl - Infrared Port Appletintl.cpl - International and Regional Appletinetcpl.cpl - Internet Settings Appletjoy.cpl - Joystick Appletliccpa.cpl - Licensing Appletmain.cpl - Mouse and Keyboard Appletmlcfg32.cpl - Mail Appletmmsys.cpl - Sound and Multimedia Appletmodem.cpl - Modem and Phone Appletncpa.cpl - Network and connectivity Appletnetcpl.cpl - Network and Dial-up Connectivity Appletnwc.cpl - Netware Client Appletodbccp32.cpl - ODBC Appletdevapps.cpl - PC Card Appletports.cpl - Ports Appletpowercfg.cpl - Power Management Appletsticpl.cpl - Scanner and Camera Appletsrvmgr.cpl - Server Manager Appletsapi.cpl - Speech Properties Appletsysdm.cpl - System Applettelephon.cpl - Telephony Applettweakui.cpl - TweakUI Appletnusrmgr.cpl - User Manager Appletwspcpl32.cpl - WSP Client AppletQuickTime.cpl - QuickTime AppletS32LUCP1.cpl - Norton Live Update Appletcpqmgmt.cpl - Compaq Insight Agents Applet7.) كيفية عرض الناشر عند بدء التشغيلوهي خاصية جميلة وتظهر عند بدء تشغيل الجهاز وكتابة ما تريدهاذهب الى HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\system"legalnoticecaption"=هنا أدخل عنوان الإشعار"legalnotice****"= هنا أدخل النص الناشر8.)كيفية اغلاق الجهاز مباشرة بعد بدء التشغيلاذهب الىHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Runثم انشىء قيمة سلسلة value Stringسميها باي اسم ثم اضغط عليها وضعكود:كود:"%windir%\\SYSTEM32\\SHUTDOWN.EXE -p -f"9.)تعطيل Cmdاذهب الىHKCU\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEMثم انشىء قيمة DWORDاسم القيمة DisableCMDثم اضغط وضع بدل 0 الى 1كود Cmdكود:كود:reg add HKCU\SOFTWARE\POLICIES\MICROSOFT\WINDOWS\SYSTEM /v DisableCMD /t reg_Dword /d 1 /f10.)تغيير واضافة ميزات وقيودفي هذه المرحلة ساقوم بوضع قيود في الريجسترياولا عليك الذهاب الى هذا المسارHKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POL ICIES\EXPLORERثم ننشا قيمة DWORDونسمي القيمة باحد الاسماء ونعطيها 0كود:كود:NoDeletePrinter (تعطيل خاصية الخذف في الطابعات) لم تختبرNoAddPrinter (تعطيل خاصية الإضافة في طابعات) لم تختبرNoClose (تعطيل إغلاق الجهاز)NoDesktop (اخفاء جميع الأيقونات على سطح المكتب وكذلك الفأرة)NoRun (لتعطيل التشغيل )NoSetFolders (إزالة المجلدات من الإعدادات على القائمة ابدأ) لم تختبرNoSetTaskbar (إزالة المهام من الإعدادات على القائمة ابدأ) لم تختبرNoFind (يزيل خاصية البحث) لم تختبرNoDrives (اخفاء جميع درايفرات الكومبيوتر)نوع القيمة : 3FFFFFFNoNetHood (اخفاء الشبكة) لم تختبرNoSaveSettings (عدم حفظ الإعدادات عند الخروج) لم تختبرDisableRegistryTools (تعطيل ادوات الريجستري من اضافات) لم تختبر ، وينبغي أن يكون من داخل النظام بدلا من إكسبلوررNoRecentDocsMenu (حذف ملفات الاختصار) لم تختبرNoRecentDocsHistory (حذف history من جميع الملفات) لم تختبرNoFileMenu (اخفاء ملفات من الاكسبلورر) لم تختبرNoActiveDesktop (تعطيل سطح المكتب) لم تختبرNoActiveDesktopChanges (تعطيل تغييرات على سطح المكتب) لم تختبرNoInternetIcon (حذف ايقونة إكسبلورر من سطح المكتب) لم تختبرNoFavouritesMenu (حذف القائمة المفضلة ) لم تختبرNoChangeStartMenu (تعطيل تغييرات على القائمة ابدأ) لم تختبرNoFolderOptions (اخفاء خيارات المجلد في الاكسبلورر) لم تختبرClearRecentDocsOnExit (تفريغ كل ما حفظ في الملفات عند التشغيل) لم تختبرNoLogOff (اخفاء الدانا شمامفى بداية القائمة)ShowInfoTipNoTrayCon****MenuNoStartMenuSubFoldersNoWindowsUpdateNoViewCon****MenuEnforce****lExtensionSecurityLinkResolveIgnoreLinkInfoNoDriveAutoRunNoStartBannerNoSetActiveDesktopEditLevelNoNetConnectDisconnectRestrictRun ( لتعطيل كل البرامج ما عدا تلك التي في RestrictRun) لم تختبرالان اذهب الر هذا المسارHKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POL ICIES\SYSTEMونفعل كما فعلنا قبلاكود:كود:NoDispCPL (تعطيل عرض لوحة التحكم)NoDispBackgroundPage (إخفاء خلفية الصفحة) لم تختبرNoDispScrSavPage (إخفاء حافظات الشاشة الصفحة) لم تختبرNoDispAppearancePage (إخفاء مظهر الصفحة) لم تختبرNoDispSettingPage (إخفاء إعدادات الصفحة) لم تختبرNoSecCPL ( تعطيل كلمة سر لوحة [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط] ) لم تختبرNoPwdPage (إخفاء صفحة تغيير كلمة السر) لم تختبرNoAdminPage (إخفاء صفحة الإدارة عن بعد) والتي لم تختبرNoProfilePage (إخفاء مواصفات مستعملي الصفحة) لم تختبرNoDevMgrPage ( اخفاءصفحة إدارة الأجهزة) لم تختبرNoConfigPage (اخفاءصفحة الهاردوير) لم تختبرNoFileSysPage (اخفاء زر ملف النضام) لم تختبرNoVirtMemPage (إخفاء زر الذاكرة الافتراضية) التي لم تختبرثالثا اذهب الىHKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POL ICIES\NETWORKمثل ما سبقكود:كود:NoNetSetup (تعطيل شبكة لوحة التحكم) لم تختبرNoNetSetupIDPage (إخفاء هوية الصفحة) لم تختبرNoNetSetupSecurityPage (إخفاء أو التحكم في وصول الىالصفحة) لم تختبرNoFileSharingControl (تعطيل ملف تقاسم الضوابط) لم تختبرNoPrintSharing (تعطيل طباعة تقاسم الضوابط) لم تختبررابعا اذهب الىHKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POL ICIES\WINOLDAPPكود:كود:Disabled( تعطيل Ms DOSS PROMPT) لم تختبرNoRealMode(تعطيل MS DOS) لم تختبراخوتي هذه بعض من الالاعيب في الريجستري فقط وهناك المزيد والمزيدارجو ان تكون قد نالت اعجابكموانا اسف اذا كانت هناك بعض الاخطاءوارجو ان يثبت ان رايتم انه يستحق التثبيتأخوكم ومحبكم :LovlySmile | |
|