• Herzlich Willkommen!

    Nach der Schließung von inDiablo.de wurden die Inhalte und eure Accounts in dieses Forum konvertiert. Ihr könnt euch hier mit eurem alten Account weiterhin einloggen, müsst euch dafür allerdings über die "Passwort vergessen" Funktion ein neues Passwort setzen lassen.

    Solltet ihr keinen Zugriff mehr auf die mit eurem Account verknüpfte Emailadresse haben, so könnt ihr euch unter Angabe eures Accountnamens, eurer alten Emailadresse sowie eurer gewünschten neuen Emailadresse an einen Administrator wenden.

net send umleiten.. aber wie?

Anapäst

Diablo-Veteran
Ex-Staffmember
Registriert
16 Juli 2000
Beiträge
4.965
Hallöchen Kinder,
die Vorgeschichte sieht so aus:

Mein Arbeitskollege und ich haben gerne mal Spaß, wir beiden. Nun begab es sich, dass er (der gerade lernt was batchdateien sind) sich immer mal wieder was schriebt, das mir per net send ne Nachricht schickt. Momentan hat er halt ein kleines Script, dass dies in zufälligen Intervallen tut. Meine Rache besteht meist darin, zu unerwarteten Gelegenheiten meine Adresse mit der seinen zu ersetzen, so dass er selbst zugespammt wird.
Soweit so gut.

Um unsere technische Finesse jedoch weiter zu steigern müssen natürlich weitere Angriffs- und Abwehroptionen gefunden werden. Dazu sieht mein aktueller Ansatz so aus:

Ich schrub eine net.bat Datei mit dem Inhalt
Code:
@echo off
IF /i not "%1" == "send" goto notme
IF /i not "%2" == "meinRechner" goto notme
net.exe send seinRechner %3 %4 %5 %6 %7 %8 %9 %10 %11 %12
goto ende
:notme
net.exe %1 %2 %3 %4 %5 %6 %7 %8 %9 %10 %11 %12
:ende
Da bei Eingabe von "net" jedoch COM vor EXE vor BAT Dateien gewählt werden tat es Not mit doskey ein Alias zu klöppeln:
Code:
@doskey net=net.bat $*
Damit dieses Alias in allen Konsolen vorhanden ist, plazierte ich es zielsicher in HKLM > Software > Microsoft > Command Processor > Autorun

Nun klappt das auch wunderbar, dass bei einer Eingabe von "net send meinRechner blah" eben deinRechner die Nachricht erhält. Doch wenn eine .bat aufgerufen wird die net send verwendet greift das nicht.

Meine Frage wäre also ob es eine Möglichkeit gibt windows-weit die net.bat zu starten, wenn nur net eingegeben wird.

PS: Eine alternative Idee über die Hosts-Datei kam mir auch, die würde ich aber lieber danach verwenden, nachdem er an dieser Lösung genug geknobelt hatte.
 
warum ersetzt du nicht einfach das net.exe Programm. Normalerweise wird "DasEchteNet.exe" aufgerufen und wenn er grade dir was schickt schickt er sichs stattdessen selber. musst halt mit der AV/UAC aufpassen :)
 
auch wenn mir av/uac nu nichts sagt: die sonstigen funktionen der net.exe sollten schon erhalten bleiben, ist ja kein SO unwichtiger teil eines netzwerkes :>
dazu kommt, dass ich nu nich wirklich die skills hab ne exe zu erstellen die das gewünschte tut. umbenennen der net.exe kam mir in den sinn, aber die wird ja öfters auch direkt angesprochen, das geht also nich.
 
Ich kann des jetzt grad nicht testen, aber warum fängst du den Text nicht bei dir auf dem Rechner ab, also nachdem er gesendet wurde, und leitest ihn in in eine beliebige Datei um. Dies schickst du postwendend zurück.

Wobei er da nicht viel gegen machen kann.
 
Die Hauptfrage ist eigentlich: wieso ist der Messenger Service immer noch an nachdem er von MSFT seit XP SP2 abgeschaltet wurde :)

AV = AntiVirus UAC=user account control. Die restlichen net.exe Funktionen bleiben ja erhalten weil im Normalfall immer das alte, echte net.exe aufgerufen wird. nur wenn er dir was schickt, dann eben nicht. Und schreiben kann man sowas mit nem einfachen Python script und Py2Exe oder sowas.
 
Die Hauptfrage ist eigentlich: wieso ist der Messenger Service immer noch an nachdem er von MSFT seit XP SP2 abgeschaltet wurde :)
hurrah für adminrechte :>

Ich kann des jetzt grad nicht testen, aber warum fängst du den Text nicht bei dir auf dem Rechner ab, also nachdem er gesendet wurde, und leitest ihn in in eine beliebige Datei um. Dies schickst du postwendend zurück.

Wobei er da nicht viel gegen machen kann.
bei nem net send kommt die nachricht ja nicht in der konsole an, sondern als nerviges popup. ich wüsste nicht, wie ich ohne tiefschürfende hackerkenntnisse da was abfangen könnt.
 
Hast du das mit der Verknüpfung, wie im IRC vorgeschlagen, mal getestet?
 
Jopp, ich frickel da von der arbeit immer n bisschen rum. Die Verknüpfung war leider auch nicht die Lösung... :(
 
Ich hab heute bissal gegoogelt, weils mich selber interessiert hat ;)
Also Hackerkenntnisse is wohl bissal übertrieben, brauchst halt ein Drittprogramm, dass die TCP Ports abhört/umleitet. Weiss allerdings nicht was bei euch im Netzwerk noch so rumschwirrt bzw ob das überhaupt gewollt ist.

Wie wärs denn wenn du über seine Konsole seine net.exe mit net configure bzw den weiteren Bordmitteln umänderst.
Du scheinst ja auf seinen Rechner irgendwie Zugriff zu haben.
mit den IPs rumfrickeln mein ich da.

Sind nur Ideen ;)
 
drittprogramme würd ich gerne ausschließen, das nimmt dem ganzen etwas den charme.
welche möglichkeiten hab ich denn über net config was zu ändern? ich sehe da nur möglichkeiten, mir was anzeigen zu lassen.
 
Hm, vielleicht sollt ich mal mit ner Idee kommen, die auch Umsetzbar ist......

Idee war halt deinen Rechner zu verstecken und nen Dummy mit dem Namen deines Rechners und seiner IP anzulegen.
Allerdings geht das nicht, zumindest nicht das mit der IP...
Sachen wie tcpdump/bzw windump sind ja auch Drittprogramme und keine Bordmittel hab ich grad festgestellt ^^
Und der DC hatt auch was gegen meinen Plan.

Da ich offensichtlich keine Ahnung hab, dürfen meine Beiträge gern gelöscht werden ;)
 
Zuletzt bearbeitet:
Zurück
Oben