0

Linux ホスト マシンから Windows VM 内で実行されているプログラムを監視および制御できるツールを探しています。これはルートキットが行うことと似ていることに気づきました。ハッカー ソフトウェアが必要な機能を提供する場合 (およびソース コード形式で入手できる場合) は、喜んで使用します。

何かが見つからない場合は、C を使用して作成する必要があります。おそらく、奇妙なポートで実行され、ある種の XMLRPC を実行する組み込み HTTP サーバーです。

必要な基本機能は次のとおりです。

  • 実行中のプロセスのリストを取得する
  • プロセスを強制終了します。
  • プロセスを開始する
  • ファイルの読み取り/書き込み/作成/削除

私がしたいこと: - 画面の内容を読む - 画面上のすべてのコントロールを読む。- 任意のクリックを Windows コントロールに送信します。

このようなものは存在しますか?

4

1 に答える 1

3

http://dev.zenoss.org/svn/trunk/inst/externallibs/wmi-1.2.9.tar.bz2から WMI サポートを使用して Samba をビルドします。公式の Samba にはまだありません。

実行中のプロセスのリストを取得する

wmic -UAdministrator //host "select * from Win32_Process"

プロセスを強制終了する

Samba wmic はクエリのみをサポートするためwmic、Windows ホストで実行する必要があります。winexe

winexe -UAdministrator //host "wmic process where name=\"process.exe\" delete" # Kill process.exe

winexe -UAdministrator //host "wmic process where ProcessId=145 delete" # Kill pid 145

プロセスを開始する

winexe -UAdministrator //host process.exe

ファイルの読み取り/書き込み/作成/削除

おそらく、Samba の readman mount.cifsman smbclient

于 2010-03-14T03:35:56.387 に答える