Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Отключение Windows фаервола

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Взлом программ] >> Отключение Windows фаервола
Имя
Сообщение << Старые топики   Новые топики >>
Отключение Windows фаервола - 2006-11-13 09:51:01.646666   
SLESH

Сообщений: 109
Оценки: 0
Присоединился: 2005-08-19 11:37:22
Народ! Хочу узнать ответ на один вотпрос:
"Как можно программным образом отключить или перенастроить встроеный в винду фаервол?"
Суть это вопроса в том, что после запуска программы, она (программа) должа или полностью
отключить фаервол для всех сетевых подключений или внести в исключения порт 5656(т.е. чтобы можно было из вне
подключиться на этот порт).
Все это относится к Windows_XP_Professional_SP_1
Конешно жедательно чтобы это можно было сделать и на SP2? но это уже не главное!
У меня были задумки через дисрипторы окон пробраться к вкладке настройки фаервола
и там уже через sendmessage снять галочку! Но как вы понимаете - это не универсальный
метот! Вообще возможно ли это?


Post #: 1
RE: Отключение Windows фаервола - 2006-11-13 16:35:13.053333   
voody

Сообщений: 958
Оценки: 0
Присоединился: 2005-02-06 22:28:30
1) Раблокировка программы: NETSH FIREWALL ADD ALLOWEDPROGRAM …
… - путь к ней
2) Разблокирование порта: NETSH FIREWALL ADD PORTOPENING …
… - порт

Подробнее - NETSH FIREWALL ADD ?

P.S. Работает только на учетной записи с правами админа.
Post #: 2
RE: Отключение Windows фаервола - 2006-11-13 22:51:21.710000   
SLESH

Сообщений: 109
Оценки: 0
Присоединился: 2005-08-19 11:37:22
Огромное спасибо! то что нужно было!
Post #: 3
RE: Отключение Windows фаервола - 2006-11-17 08:44:02.450000   
KLAUS

Сообщений: 35
Оценки: 0
Присоединился: 2006-11-15 07:47:13.830000
Так же через реестр можно было!
Post #: 4
RE: Отключение Windows фаервола - 2006-11-18 21:39:12.683333   
Virus_NX

Сообщений: 81
Оценки: 0
Присоединился: 2006-04-12 11:03:55
Через реестр делается вотЪ так:
Цитирую:

Значит так, идём по адресу в реестре
HKEY_LOCAL_MACHINE \SYSTEM\ ControlSet001 \ Services\ SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications \List

в последнем разделе list
создаём стороковый параметр
такого синтаксиса

имя C:\Program Files\ICQLite\ICQLite.exe
значение C:\Program Files\ICQLite\ICQLite.exe:*:Enabled:ICQLite

хех, вот тут всё ясно
путь | путь:*:Enabled:<ИМЯ>

путь – путь к трояну
Enabled – значит разрешена (Disabled запрет)
<ИМЯ> — указываем как программа, светится у юзера
в настройках брандмауера и на закладке процессы

и перезагружаемся


остался по патчить порт
а вот сюда
______________________________________
Добавление глобального открытого порта

HKEY_LOCAL_MACHINE \ ControlSet001 \ Services\ SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List
в последнем разделе list
создаём стороковый параметр параметр
такого синтаксиса


имя 3587:TCP
значение 3587:TCP:*:Enabled:Группирование одноранговой сети Windows

здесь и так всю ясно, но поясню
3587 – номер открытого порта
TCP – протокол порта
Enabled – значит разрешена (Disabled запрет)
Группирование одноранговой сети Windows — название в конфигах

всё, мы подружились с брандмауером
Post #: 5
Страниц:  [1]
Все форумы >> [Взлом программ] >> Отключение Windows фаервола







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.