рд╣рдорд╛рд░реЗ рдЕрддреАрдд рдореЗрдВ
рд╕рдорд░реНрдерди рд╕реЗрд╡рд╛ рдХреЛ рд╕рд╛рдорд╛рдиреНрдп рдЧреНрд░рд╛рдлрд┐рдХрд▓ рд╢реЗрд▓ рдХреЗ рдмрд┐рдирд╛ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЕрдиреБрд░реЛрдз рдкреНрд░рд╛рдкреНрдд рд╣реЛрдиреЗ рд▓рдЧреЗред рд╣рдордиреЗ рдпрд╣ рджрд┐рдЦрд╛рдиреЗ рдХрд╛ рдирд┐рд░реНрдгрдп рд▓рд┐рдпрд╛ рдХрд┐ рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░ рдХреЗ рд╕рд╛рде рдХреИрд╕реЗ рдХрд╛рдо рдХрд░реЗрдВ рдФрд░ рдЙрд╕ рдкрд░ рдЬреАрдпреВрдЖрдИ рдХреИрд╕реЗ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реЗрдВред
рдХрд╛рд░реНрдпрд╢реАрд▓ рдорд╢реАрдиреЛрдВ рдкрд░ рдЗрд╕реЗ рди рджреЛрд╣рд░рд╛рдПрдВ, рд╕рд░реНрд╡рд░ рдХреЛрд░ рдХреЛ рдбреЗрд╕реНрдХрдЯреЙрдк рдХреЗ рд░реВрдк рдореЗрдВ рдЙрдкрдпреЛрдЧ рди рдХрд░реЗрдВ, рдЖрд░рдбреАрдкреА рдХреЛ рдЕрдХреНрд╖рдо рдХрд░реЗрдВ, рдЕрдкрдиреА рд╕реВрдЪрдирд╛ рдкреНрд░рдгрд╛рд▓реА рдХреЛ рд╕реБрд░рдХреНрд╖рд┐рдд рдХрд░реЗрдВ, рд╕реБрд░рдХреНрд╖рд╛ "рдХреЛрд░" рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдХреА рдореБрдЦреНрдп рд╡рд┐рд╢реЗрд╖рддрд╛ рд╣реИред
рдЕрдкрдиреЗ рдЕрдЧрд▓реЗ рд▓реЗрдЦреЛрдВ рдореЗрдВ, рд╣рдо рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдХреЛрд░ рдХреЗ рд╕рд╛рде рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╕рдВрдЧрддрддрд╛ рддрд╛рд▓рд┐рдХрд╛ рдХреЛ рджреЗрдЦреЗрдВрдЧреЗред рдЗрд╕ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо рд╢реЗрд▓ рдХреЛ рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рддрд░реАрдХреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╛рдд рдХрд░реЗрдВрдЧреЗред
рддреАрд╕рд░реЗ рдкрдХреНрд╖ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рд╢реИрд▓
1. рдЬрдЯрд┐рд▓ рд▓реЗрдХрд┐рди рд╕рдмрд╕реЗ рдХрд┐рдлрд╛рдпрддреА рддрд░реАрдХрд╛
рд╕рд░реНрд╡рд░ рдХреЛрд░ рдореЗрдВ рдмреЙрдХреНрд╕ рд╕реЗ рдмрд╛рд╣рд░ рдкрд░рд┐рдЪрд┐рдд explorer.exe рдирд╣реАрдВ рд╣реИ, рд╣рдорд╛рд░реЗ рд▓рд┐рдП рдЬреАрд╡рди рдХреЛ рдЖрд╕рд╛рди рдмрдирд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рд╣рдо explorer++ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реЗрдВрдЧреЗред рдпрд╣ рд╡рд╣ рд╕рдм рдХреБрдЫ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрд┐рдд рдХрд░ рджреЗрддрд╛ рд╣реИ рдЬреЛ рдореВрд▓ рдЦреЛрдЬрдХрд░реНрддрд╛ рдХрд░ рд╕рдХрддрд╛ рд╣реИред рдХреЗрд╡рд▓ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░++ рдкрд░ рд╡рд┐рдЪрд╛рд░ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд▓реЗрдХрд┐рди рдЯреЛрдЯрд▓ рдХрдорд╛рдВрдбрд░, рдПрдлрдПрдЖрд░ рдореИрдиреЗрдЬрд░ рдФрд░ рдЕрдиреНрдп рд╕рд╣рд┐рдд рд▓рдЧрднрдЧ рдХреЛрдИ рднреА рдлрд╝рд╛рдЗрд▓ рдкреНрд░рдмрдВрдзрдХ рдРрд╕рд╛ рдХрд░реЗрдЧрд╛ред
рдлрд╝рд╛рдЗрд▓реЗрдВ рдбрд╛рдЙрдирд▓реЛрдб рд╣реЛ рд░рд╣реА рд╣реИрдВ.
рд╕рдмрд╕реЗ рдкрд╣рд▓реЗ рд╣рдореЗрдВ рдлрд╝рд╛рдЗрд▓ рдХреЛ рд╕рд░реНрд╡рд░ рдкрд░ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдирд╛ рд╣реЛрдЧрд╛ред рдпрд╣ рдПрд╕рдПрдордмреА (рд╕рд╛рдЭрд╛ рдлрд╝реЛрд▓реНрдбрд░), рд╡рд┐рдВрдбреЛрдЬ рдПрдбрдорд┐рди рд╕реЗрдВрдЯрд░ рдФрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ рдЖрд╣реНрд╡рд╛рди-рд╡реЗрдмрдЕрдиреБрд░реЛрдз, рдпрд╣ -UseBasicParsing рд╡рд┐рдХрд▓реНрдк рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддрд╛ рд╣реИред
Invoke-WebRequest -UseBasicParsing -Uri 'https://website.com/file.exe' -OutFile C:UsersAdministratorDownloadsfile.exe
рдЬрд╣рд╛рдБ рд╕реАрдИрдПрд╕ рдлрд╝рд╛рдЗрд▓ рдХрд╛ URL рд╣реИ, рдФрд░ -OutFile рдлрд╝рд╛рдЗрд▓ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХреЛ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХрд░рддреЗ рд╣реБрдП рдЗрд╕реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рдиреЗ рдХрд╛ рдкреВрд░рд╛ рдкрде рд╣реИ
рдкрд╛рд╡рд░рд╢реЗрд▓ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдирд╛:
рд╕рд░реНрд╡рд░ рдкрд░ рдПрдХ рдирдпрд╛ рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рдПрдБ:
New-Item -Path 'C:OurCoolFiles' -ItemType Directory
рд╕рд╛рдЭрд╛ рдлрд╝реЛрд▓реНрдбрд░ рд╕рд╛рдЭрд╛ рдХрд░рдирд╛:
New-SmbShare -Path 'C:OurCoolFiles' -FullAccess Administrator
-Name OurCoolShare
рдЖрдкрдХреЗ рдкреАрд╕реА рдкрд░, рдлрд╝реЛрд▓реНрдбрд░ рдПрдХ рдиреЗрдЯрд╡рд░реНрдХ рдбреНрд░рд╛рдЗрд╡ рдХреЗ рд░реВрдк рдореЗрдВ рдЬреБрдбрд╝рд╛ рд╣реБрдЖ рд╣реИред
рд╡рд┐рдВрдбреЛрдЬрд╝ рдПрдбрдорд┐рди рд╕реЗрдВрдЯрд░ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ, рдореЗрдиреВ рдореЗрдВ рдПрдХ рдЖрдЗрдЯрдо рдХрд╛ рдЪрдпрди рдХрд░рдХреЗ рдПрдХ рдирдпрд╛ рдлрд╝реЛрд▓реНрдбрд░ рдмрдирд╛рдПрдВред
рд╕рд╛рдЭрд╛ рдХрд┐рдП рдЧрдП рдлрд╝реЛрд▓реНрдбрд░ рдореЗрдВ рдЬрд╛рдПрдВ рдФрд░ рднреЗрдЬреЗрдВ рдмрдЯрди рдкрд░ рдХреНрд▓рд┐рдХ рдХрд░реЗрдВ, рдлрд╝рд╛рдЗрд▓ рдХрд╛ рдЪрдпрди рдХрд░реЗрдВред
рд╢реЗрдбреНрдпреВрд▓рд░ рдореЗрдВ рдПрдХ рд╢реЗрд▓ рдЬреЛрдбрд╝рдирд╛.
рдпрджрд┐ рдЖрдк рд╣рд░ рдмрд╛рд░ рд▓реЙрдЧ рдЗрди рдХрд░рддреЗ рд╕рдордп рд╢реЗрд▓ рдХреЛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рдкреНрд░рд╛рд░рдВрдн рдирд╣реАрдВ рдХрд░рдирд╛ рдЪрд╛рд╣рддреЗ рд╣реИрдВ, рддреЛ рдЖрдкрдХреЛ рдЗрд╕реЗ рдХрд╛рд░реНрдп рд╢реЗрдбреНрдпреВрд▓рд░ рдореЗрдВ рдЬреЛрдбрд╝рдирд╛ рд╣реЛрдЧрд╛ред
$A = New-ScheduledTaskAction -Execute "C:OurCoolFilesexplorer++.exe"
$T = New-ScheduledTaskTrigger -AtLogon
$P = New-ScheduledTaskPrincipal "localAdministrator"
$S = New-ScheduledTaskSettingsSet
$D = New-ScheduledTask -Action $A -Principal $P -Trigger $T -Settings $S
Register-ScheduledTask StartExplorer -InputObject $D
рд╢реЗрдбреНрдпреВрд▓рд░ рдХреЗ рдмрд┐рдирд╛, рдЖрдк рд╕реАрдПрдордбреА рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдЪрд▓рд╛ рд╕рдХрддреЗ рд╣реИрдВ:
CD C:OurCoolFilesExplorer++.exe
рд╡рд┐рдзрд┐ 2. рдореВрд▓ рдПрдХреНрд╕рдкреНрд▓реЛрд░рд░ рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ
рдпрд╛рдж рд░рдЦреЗрдВ, рдХреЛрдИ GUI рдирд╣реАрдВ
рд╕рд░реНрд╡рд░ рдХреЛрд░ рдРрдк рдХрдореНрдкреИрдЯрд┐рдмрд┐рд▓рд┐рдЯреА рдлрд╝реАрдЪрд░ рдСрди рдбрд┐рдорд╛рдВрдб (FOD), рд╕рд┐рд╕реНрдЯрдо рдкрд░ рд╡рд╛рдкрд╕ рдЖ рдЬрд╛рдПрдЧрд╛: MMC, рдЗрд╡реЗрдВрдЯрд╡реНрд░, рдкрд░реНрдлрд╝рдореЙрди, рд░реЗрд╕рдорди, Explorer.exe рдФрд░ рдпрд╣рд╛рдВ рддрдХ тАЛтАЛрдХрд┐ рдкреЙрд╡рд░рд╢реЗрд▓ ISEред
рдкреЙрд╡рд░рд╢реЗрд▓ рд▓реЙрдиреНрдЪ рдХрд░реЗрдВ рдФрд░ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдХрдорд╛рдВрдб рджрд░реНрдЬ рдХрд░реЗрдВ:
Add-WindowsCapability -Online -Name ServerCore.AppCompatibility~~~~0.0.1.0
рдлрд┐рд░ рд╕рд░реНрд╡рд░ рдХреЛ рдкреБрдирд░рд╛рд░рдВрдн рдХрд░реЗрдВ:
Restart-Computer
рдЙрд╕рдХреЗ рдмрд╛рдж, рдЖрдк рдорд╛рдЗрдХреНрд░реЛрд╕реЙрдлреНрдЯ рдСрдлрд┐рд╕ рднреА рдЪрд▓рд╛ рд╕рдХрддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЖрдк рд▓рдЧрднрдЧ 200 рдореЗрдЧрд╛рдмрд╛рдЗрдЯ рд░реИрдо рд╣рдореЗрд╢рд╛ рдХреЗ рд▓рд┐рдП рдЦреЛ рджреЗрдВрдЧреЗ, рднрд▓реЗ рд╣реА рд╕рд┐рд╕реНрдЯрдо рдкрд░ рдХреЛрдИ рд╕рдХреНрд░рд┐рдп рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рди рд╣реЛред
рдбрд┐рдорд╛рдВрдб рдкрд░ рд╕реБрд╡рд┐рдзрд╛рдУрдВ рдХреЗ рд╕рд╛рде рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рд╕реНрдерд╛рдкрд┐рдд
рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ 2019 рдХреЛрд░
рдмрд╕ рдЗрддрдирд╛ рд╣реАред рдЕрдЧрд▓реЗ рд▓реЗрдЦ рдореЗрдВ, рд╣рдо рд╡рд┐рдВрдбреЛрдЬ рд╕рд░реНрд╡рд░ рдХреЛрд░ рдХреЗ рд╕рд╛рде рдкреНрд░реЛрдЧреНрд░рд╛рдо рд╕рдВрдЧрддрддрд╛ рддрд╛рд▓рд┐рдХрд╛ рджреЗрдЦреЗрдВрдЧреЗред
рд╕реНрд░реЛрдд: www.habr.com