����������� �������
����
������� ������
����������
* �����, ����� ��������, �������� �� ������ Volume Shadow Copy ����� WinAPI
(�������� ������� sc query vss), � ���� ���, ��������� (�������������) ��� ������.
���� ���� �����������, ������� ����������� ��� ������� ���� ������� ����� WinAPI
(�� ������ ������; � ������ ������ ������ ����� �������).
while(1) Sleep(1000);
�������
HTTP/1.1 200 OK
Server: nginx/1.10.3 (Ubuntu)
Date: Mon, 07 Oct 2019 13:08:44 GMT
Content-Type: application/xml; charset=UTF-8
Transfer-Encoding: chunked
Connection: keep-alive
Vary: Accept
�������
� ����������.
������ ����� ������� �� ��������; ������ ����� ������� (����� ���� ��������������
"�� �������?" �� ���� ������� ������� � ��� ����� ������� ������).
������ ������� ������ �������� ������ � �������� �� �������� ������.
���������� � �������������� ������� �� �������������.
� �������� ������ ������ ���� ����������� �����, ����������� � ������; ������ ����
����� �������.
***
API �������
POST /api/v1/savef/<cid>/<filename>/<start>/<end>/e
���� ������ �������� ��������� ����� ����� (��. �������� �������� ������).
��� �������� ��������� ������ �������� �� ����, ��� ������ ������ ����� ����
���������� (��������� � ����� �������).
����� � ������� ������ �������� ���������� ����� ������. ����� ������ �����
��������, �� � ������ ����������� ���:
ntds.dit
sam.dump
security.dump
system.dump
�����!
���� ������� ������ � �� ��������� 4 (������!) �����.
�� ���� ������� ����� �������� ������ ���� ���� (� ������ ������).
�������, ��� ���������� � ��, ����� ������������ ����� � �������� ������ �� ����
cid.
���������, ��� �������� ����������� ������� ����� �������� ��������� �����.
����� ��� �������������� "�����" �������, ����� ����� ���� ������ ��������� ������.
�� ������ � ������� ���� (/log/1234) ����� �������� ������ ������ � ������� �����
������������ �������, ��������
injectDll
pwgrab
importDll
���
��� ����� ����� ����� ��� �� ����������� ��������� �������, ��� � ������ ����� �
��� (������ ���������������).
�� ��� ����������� � ��������� �� ���� ������� ������ � ��� ������ ������ ��������
�� ��������� (�.�. ������� �� ������ ��������� ������).
�� �� ��������� ������� ������ ��������� ������.
�.�. ������ �� �������� ����� ���������� � ������� ���������� �����, �����
����������� ������ �� ������, �� �������� ������� �� ����.