Как перехватить копирование?

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Виконт
5.05.2017 - 06:07
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 22240
9
На компьютере возможно копирование с одной флешки на другую.
вопрос как перехватить это копирование, чтоб любая информация параллельно копировалась еще в какой нибудь каталог на hdd
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
sdms
5.05.2017 - 06:10
0
Статус: Online


Шутник

Регистрация: 30.10.08
Сообщений: 86
google.ru filecontrol

Это сообщение отредактировал sdms - 5.05.2017 - 06:15
 
[^]
bonjorno88
5.05.2017 - 06:12
-1
Статус: Offline


Юморист

Регистрация: 26.03.16
Сообщений: 549
ты в программировании разбираешься? если нет, то будет тебе трудно тебе, а так надо копать в сторону модификации файла explorer.exe Хотя вполне возможно есть и стороние готовые проги для этого
 
[^]
Виконт
5.05.2017 - 06:16
0
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 22240
Цитата (sdms @ 5.05.2017 - 06:10)
google.ru filercontrol

задача стоит не ограничить, или скажем своевременно обнаружить утечку инфы, только то что указано
 
[^]
sdms
5.05.2017 - 06:17
0
Статус: Online


Шутник

Регистрация: 30.10.08
Сообщений: 86
Цитата (Виконт @ 5.05.2017 - 06:16)
Цитата (sdms @ 5.05.2017 - 06:10)
google.ru filercontrol

задача стоит не ограничить, или скажем своевременно обнаружить утечку инфы, только то что указано

в логе будет видно что и куда копировали
 
[^]
YuriyLoza
5.05.2017 - 06:18
5
Статус: Offline


Шутник

Регистрация: 4.10.16
Сообщений: 65
Виконт

А вам зачем? Уж не хотите вы спиздить информацию какую?
 
[^]
NeGrozi
5.05.2017 - 06:27
17
Статус: Online


Хохмач

Регистрация: 5.12.14
Сообщений: 768
При копировании выводить сообщение:
"после копирования на флешку, скопируйте файл в такую-то папку или будете прокляты"
 
[^]
dedpixai
5.05.2017 - 06:28
5
Статус: Offline


дэтэктар унывава гавна

Регистрация: 1.11.15
Сообщений: 3859
Цитата (YuriyLoza @ 5.05.2017 - 06:18)
Виконт

А вам зачем? Уж не хотите вы спиздить информацию какую?

Ух проклятый!! Расхититель социалистической собственности!
 
[^]
Week
5.05.2017 - 06:35
4
Статус: Offline


шпрехшталмейстер

Регистрация: 8.06.14
Сообщений: 9791
воткни на машину шпиона с отправкой логов на нужное тебе мыло или каталог.
 
[^]
prieshletz
5.05.2017 - 06:39
-5
Статус: Offline


Ярила

Регистрация: 21.02.13
Сообщений: 3320
deleted.

Это сообщение отредактировал prieshletz - 5.05.2017 - 06:41
 
[^]
sdms
5.05.2017 - 06:41
0
Статус: Online


Шутник

Регистрация: 30.10.08
Сообщений: 86
Цитата (prieshletz @ 5.05.2017 - 06:39)
Цитата (sdms @ 5.05.2017 - 06:17)
Цитата (Виконт @ 5.05.2017 - 06:16)
Цитата (sdms @ 5.05.2017 - 06:10)
google.ru filercontrol

задача стоит не ограничить, или скажем своевременно обнаружить утечку инфы, только то что указано

в логе будет видно что и куда копировали

нука, что это за лог расскажи мне, и где его искать?

http://www.filecontrol.ru/features/removab...es-control.html
http://www.filecontrol.ru/features/file-access-control.html

Это сообщение отредактировал sdms - 5.05.2017 - 06:42
 
[^]
Виконт
5.05.2017 - 06:51
-2
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 22240
нужны не логи, а именно копируемая информация !

а уж куда, зачем, и прочее , про это умолчу
 
[^]
W0000
5.05.2017 - 06:54
14
Статус: Offline


Ярила

Регистрация: 29.11.10
Сообщений: 4976
Цитата (Виконт @ 5.05.2017 - 06:51)
нужны не логи, а именно копируемая информация !

а уж куда, зачем, и прочее , про это умолчу

Ну и мы с советами помолчим. Не хочу помогать ИГИЛ
 
[^]
YuriyLoza
5.05.2017 - 07:00
2
Статус: Offline


Шутник

Регистрация: 4.10.16
Сообщений: 65
Цитата (W0000 @ 5.05.2017 - 06:54)
Цитата (Виконт @ 5.05.2017 - 06:51)
нужны не логи, а именно копируемая информация !

а уж куда, зачем, и прочее , про это умолчу

Ну и мы с советами помолчим. Не хочу помогать ИГИЛ

Ну ИГИЛ не ИГИЛ а вот у клиента инфу спиздить явно хотят, в любом случае что-то полузаконное или вовсе не законное мутит.
 
[^]
Виконт
5.05.2017 - 07:02
3
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 22240
яповцы всегда отличались фантазией и законопослушностью )))
 
[^]
Comma9Dante
5.05.2017 - 13:00
12
Статус: Offline


Юморист

Регистрация: 8.07.16
Сообщений: 580
Цитата (Виконт @ 5.05.2017 - 06:07)
Как перехватить копирование?

Старым дедовским способом!
Словить сучёнка за шиворот. bravo.gif


Было дело: неоднократно отлавливал и убивал "сифилис" на компе одного из обитателей офиса. Остопиздело.
Перепробовал кучу всякой программной "мегаследящей и пуперкопирующей" херни, толку ноль.

Решил задержаться на работе, благо надо было долго возиться с серваками.
На третий вечер припёрлась "мадама с дочкой, реферат распечатать". Комп, флешка, и... индейская народная хижина "хер вам". Порты оторваны нахрен.
Заставил написать докладную на имя "гены", мол "вся подрывная деятельность сугубо от нецелевого использования техники". Отобрал флешку, на автономном компе стартую "лекарственный" Live-CD, проверка флешки... 172 РАЗНЫХ вируса и повторяется каждый не по одному десятку раз. Файлов много, почти все текстовые.
Унивеститет, млять, мать его!

Часть - пролечил, часть - накрылась медным тазом ещё в прошлом веке и восстановлению не подлежала.
Флеха на 4 гига, гора мелких файлов, общей ёмкостью 17 гиг. Магия записи, млять!
Реферат распечатал на персональной аппаратуре и настрого запретил делать сие впредь.

Вот так выполняется "перехват записи".

Это сообщение отредактировал Comma9Dante - 5.05.2017 - 13:17
 
[^]
danlosh
5.05.2017 - 14:39
3
Статус: Offline


Ярила

Регистрация: 3.11.10
Сообщений: 3704
если комп твой, то батник можно написать и повестить его на постоянное ожидание подключения диска, если диск подключен то просто копировать всё, что там есть туда то. при этом окно командной строки можно даже и не выводить на экран а запустить этот батник в фоновом режиме, команды для батника искать в яндексе, запрос примерно "БАТаника".
 
[^]
ХуХер
5.05.2017 - 14:46
0
Статус: Offline


Начальник землетрясений

Регистрация: 13.10.14
Сообщений: 1204
Раньше раздавали сырцы SysinternalsSuite, сейчас (после того, как их купили) вроде недоступны. Но поискать можно. Там утилитка была FileMonitor.
 
[^]
Бeнeдикт
5.05.2017 - 14:47
8
Статус: Online


Ярила

Регистрация: 13.01.16
Сообщений: 3959
Цитата (NeGrozi @ 5.05.2017 - 06:27)
При копировании выводить сообщение:
"после копирования на флешку, скопируйте файл в такую-то папку или будете прокляты"

Ты гениален.
Молдавский вирус - твоих рук дело?

Как перехватить копирование?
 
[^]
Baylot
5.05.2017 - 14:50
1
Статус: Offline


Ярила

Регистрация: 22.04.07
Сообщений: 3112
ТС сколько готов отдать килорублей за прогу? такое есть у меня.
 
[^]
Gdialex
5.05.2017 - 14:53
2
Статус: Offline


Ярила

Регистрация: 12.09.15
Сообщений: 8145
Цитата (Comma9Dante @ 5.05.2017 - 14:00)
Цитата (Виконт @ 5.05.2017 - 06:07)
Как перехватить копирование?

Старым дедовским способом!
Словить сучёнка за шиворот. bravo.gif


Было дело: неоднократно отлавливал и убивал "сифилис" на компе одного из обитателей офиса. Остопиздело.
Перепробовал кучу всякой программной "мегаследящей и пуперкопирующей" херни, толку ноль.

Решил задержаться на работе, благо надо было долго возиться с серваками.
На третий вечер припёрлась "мадама с дочкой, реферат распечатать". Комп, флешка, и... индейская народная хижина "хер вам". Порты оторваны нахрен.
Заставил написать докладную на имя "гены", мол "вся подрывная деятельность сугубо от нецелевого использования техники". Отобрал флешку, на автономном компе стартую "лекарственный" Live-CD, проверка флешки... 172 РАЗНЫХ вируса и повторяется каждый не по одному десятку раз. Файлов много, почти все текстовые.
Унивеститет, млять, мать его!

Часть - пролечил, часть - накрылась медным тазом ещё в прошлом веке и восстановлению не подлежала.
Флеха на 4 гига, гора мелких файлов, общей ёмкостью 17 гиг. Магия записи, млять!
Реферат распечатал на персональной аппаратуре и настрого запретил делать сие впредь.

Вот так выполняется "перехват записи".

Ну как так?
На компе том не было антивиря?
Я вставляю флешку с фотика, так у меня подвисает доступ к ней из-за сканирования антивирусом. Ну еще, понятное дело выключен автозапуск везде. Пока сам не поставишь на паузу сканирование - будет до победно сканировать. Чем больше файлов, тем доступ хреновее (даже в Коммандере не будет читать. Выглядит как будто битую пытается прочесть, а наделе доступ к ней занят антивирем).
 
[^]
Миллхэвен
5.05.2017 - 14:54
0
Статус: Offline


Ярила

Регистрация: 20.09.16
Сообщений: 1616
А доступ к флешкам есть? Может туда autorun.inf записать (если они еще существуют)?
Ну а в него уже что душе угодно.

А, вот кстати поддержу danlosh про bat-файлы.
В цикле опрашивать букву флешки, если что-то есть быстренько копировать. Для bat сильно много знаний не надо.

Это сообщение отредактировал Миллхэвен - 5.05.2017 - 14:58
 
[^]
Батарейкин
5.05.2017 - 14:55
2
Статус: Offline


Ярила

Регистрация: 26.06.12
Сообщений: 4851
Есть программулины которые скрыто копируют любой вставленный носитель,но они как правило палятся антивирусами.
На своем ПК это решаемо,для чужого только писать свое

Это сообщение отредактировал Батарейкин - 5.05.2017 - 14:57
 
[^]
JIR
5.05.2017 - 15:27
0
Статус: Online


Сибирский

Регистрация: 5.02.09
Сообщений: 6321
Если это винда, то будет сложно, но возможно.
Такие вещи лучше на уровне низких протоколов делать.
Какова конфигурация?
 
[^]
Виконт
5.05.2017 - 16:06
0
Статус: Offline


Ищем пуговицу

Регистрация: 27.03.12
Сообщений: 22240
Цитата (danlosh @ 5.05.2017 - 14:39)
если комп твой, то батник можно написать и повестить его на постоянное ожидание подключения диска, если диск подключен то просто копировать всё, что там есть туда то. при этом окно командной строки можно даже и не выводить на экран а запустить этот батник в фоновом режиме, команды для батника искать в яндексе, запрос примерно "БАТаника".

все копировать не надо! только то, что будет скопировано с одного носителя на другой!
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 6597
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх