Auto R.A.T. 0.12 Beta V4

  • Mal ganz ohne eine Wertung dazu abgeben zu wollen:
    ;)
    Um ehrlich zu sein habe ich die Geschichte mit svchost.exe noch nicht ganz verstanden -
    "für die Installation notwendig".
    Was für eine Installation ? Warum muss sich das nochmal in denselben Pfad kopieren ?
    Das erscheint mir gerade wenig schlüssig, was spricht denn dagegen, dass der Server in
    der Instanz läuft, in der er vom Benutzer aufgerufen wurde ?
    Und wieso soll die alte Datei gelöscht werden ?
    Ist das so eine "damit auch ja kein DAU daran rumpfuscht"-Sache ?

    Das interessiert mich mal grad extremst :D
    Vielleicht steh ich auch einfach auf'm Schlauch..

    limette

    Ach und - sollten unbegründete Anschuldigungen meinerseits gefallen sein - Sorry ;)

    There are only 10 types of people in the world:
    Those who understand binary - and those who don't.

  • Gut Versteh ich.
    Also beim install installiert sich der Server einfach an den gewünschten Pfad.
    Falls nicht angegeben in Appdata (wegen Vista)
    Das löschen ist die MELT Funktion. Der Server löscht sich direkt nach dem ausführen von selbst.
    Das mit svchost.exe hab ich gewählt, um den Prozess nicht mehr findbar zu machen um ihn aus versehen zu schließen. Ich hätte auch explorer.exe nehmen können oder andere .exe Namen. Das war einfach nur zufällig gewählt von mir.
    Ich hoffe, ich konnte alle fragen beantworten :)

    • Offizieller Beitrag

    Das mit svchost.exe hab ich gewählt, um den Prozess nicht mehr findbar zu machen um ihn aus versehen zu schließen.


    Bis auf diese Sache spiegelt dein Statement das wieder, was ich der Source entnommen habe.
    Die Notwendigkeit den Prozeß unauffindbar zu machen sehe ich nicht. Und gerade dieser Punkt stinkt uns gewaltig. Ich kenne keinen Normal-User, der mal eben aus "Versehen" einen Prozeß abschießt. Die meisten wagen sich ja nicht mal den Taskmanager aufzurufen.
    Und den Usern hier im Forum kann man schon soviel Sachverstand zutrauen, dass sie da nicht sinnlos rumfuhrwerken.

    Es mag dir übertrieben vorkommen, aber in sicherheitsrelevanten Themen sind wir sehr feinfühlig. Wie heißt es so schön: Vorsicht ist die Mutter der Porzellankiste.
    Und ich möchte dich bitten, dieses in Zukunft zu berücksichtigen. Wenn du dein Skript diesbezüglich überarbeitest, spricht aus meiner Sicht nichts dagegen, dass du die Source nochmal einstellst. Aber vielleicht möchte ja noch einer meiner Mitmoderatoren oder Administratoren einen Kommentar dazu abgeben.

    • Offizieller Beitrag

    Ich habe das schon bei der ersten Version bemängelt. Dieses verstecken des Prozessnamens vor dem Anwender machen nur "Schad"-Programme. Ich sehe absolut keinen Grund, warum Dein Programm nicht unter R.A.T. im Taskmanager auftauchen soll.
    Und auch wenn Dein Programm keinerlei Schad-Routinen enthält, sehe ich in der Tatsache, dass so eine "Tarn"-Funktion enthalten ist, eine Anleitung zum schreiben von solchen Programmen. Sowas wollen wir hier nicht unterstützen.
    Von daher bin ich der gleichen Meinung wie BugFix. Wenn Du diesen Teil entfernst, darfst Du das Script wieder einstellen.

  • grundsätzlich fand ich das projekt sehr interessant, deswegen hab ich es auch geladen.
    von daher bin ich definitiv dafür, dass du es weiterführst.
    mir ging es in erster linie um das löschen des verzeichnisses was ich mir nicht erklären kann.
    weiterhin war ich recht traurig das der server nicht funktionierte.