Alternativa a HKCU Y HKLM y derivados.
Publicado: 06 Nov 2012, 03:35
Como much@s sabrán los tipicos rats usan estas llaves para iniciarse con el sistema, pero la desventaja es que esas entradas pueden verse facilmente con el msconfig o algun programa afin. Entonces me dio la curiosidad de encontrar otra manera de iniciar mi archivo.
Bueno luego de investigar mucho di con la pagina del msdn(?) el cual brinda una herramienta schtasks es un programador de tareas de windows via consola, en el cual tiene infinidades de combinaciones desde ejecutarse como administrador hasta persistencia y elevar privilegios system.
Entonces pude lograr acorralar un comando para ejecutar nuestra aplicacion se inicie con el sistema, aparte si el proceso se cierra se vuelve a ejecutar un minuto despues. Todo esto sin privilegios de administrador
{"schtasks", "/create", "/tn", "nombre_tarea", "/tr", "c:\a.exe"", "/sc", "minute", "/mo", "1"});
Incovenientes:
Si la cuenta tiene usuario con contraseña al ejecutar el comando solicita contraseña:
Ventajas:
No se muestra en msconfig no es detectada al crear ese registro. Ya que algunos avs detectan por proactiva cuando un exe intenta autoregistrarse.
Para dejar la rutina un ratito.
Bueno luego de investigar mucho di con la pagina del msdn(?) el cual brinda una herramienta schtasks es un programador de tareas de windows via consola, en el cual tiene infinidades de combinaciones desde ejecutarse como administrador hasta persistencia y elevar privilegios system.
Entonces pude lograr acorralar un comando para ejecutar nuestra aplicacion se inicie con el sistema, aparte si el proceso se cierra se vuelve a ejecutar un minuto despues. Todo esto sin privilegios de administrador
{"schtasks", "/create", "/tn", "nombre_tarea", "/tr", "c:\a.exe"", "/sc", "minute", "/mo", "1"});
Incovenientes:
Si la cuenta tiene usuario con contraseña al ejecutar el comando solicita contraseña:
Ventajas:
No se muestra en msconfig no es detectada al crear ese registro. Ya que algunos avs detectan por proactiva cuando un exe intenta autoregistrarse.
Para dejar la rutina un ratito.