Lolbin'e Giriş
-
LOLBIN nedir?
İşletim sistemine veya üçüncü parti uygulama, sürücü, servise ait fonksiyonların suiistimal edilmesi diyebiliriz.
Bu fonksiyonla çalıştırmak için komut satırını kullanmak yeterli pek çoğunda.
Akılda kalıcı bir örnek;
wlrmdr.exe -s 3600 -f 0 -t Click me! -m To run calculator -a 10 -u calc.exe
-t => Başlık
-m => Açılan popup’ın metin kısmı
-u çalıştırılacak uygulama
Bu tek değil, daha görsel bir örnek olması açısından önceden bu örneği verdim.
------------------------------------------
"C:\Windows\System32\certoc.exe -LoadDLL <DLLName>"
Dll yükleyen bir lolbin
----------------------------------------
ftp.exe yi açıyoruz ve !komut girince çalışıyor.
Örnek komutlar
ftp.exe açıkken cmd komutları veya powershell komutları verebiliyoruz.
Örnek!mkdir bla bla
!powershell bla2 bla2
------------------------
DeviceCredentialDeployment.exe
Kendinden sonra gelen komutları gizli pencere ile çalıştırır.
Örnek
mkdir biktim
DeviceCredentialDeployment.exe
mkdir 2kerebiktim
mkdir 3
mkdir 4
mkdir 5
mkdir 6
mkdir 7
mkdir 8
mkdir 9
mkdir 10
------------------------
rundll32
Windows’a ait bir exe dosyası.
Örnek kullanımı
rundll32 pcwutl.dll,LaunchApplication calc.exe
Burada calculator u açabiliyoruz, başka exe’ler de olabilirdi.
PrintBrm.exe
Sıkıştırma işlemi yapıyor ve program kurmadan yapıyor.
PrintBrm -b -d \\1.2.3.4\share\example_folder -f C:\Users\user\Desktop\new.zip
-------------------------------
Hürmetlerimle.
Dark_Lord tarafından 24/Tem/22 15:23 tarihinde düzenlenmiştir -
tesekkurler bilgi icin ^^
-
powershell, cmd ikisinde de aşağıdaki kodu yazdım ama bir şey dönmedi. tam olarak nasıl kullanıyoruz bu olayı?
komut:
wlrmdr.exe -s 3600 -f 0 -t Click me! -m To run calculator -a 10 -u calc.exe
-
lepusmorris bunu yazdı
powershell, cmd ikisinde de aşağıdaki kodu yazdım ama bir şey dönmedi. tam olarak nasıl kullanıyoruz bu olayı?
komut:
wlrmdr.exe -s 3600 -f 0 -t Click me! -m To run calculator -a 10 -u calc.exe
Öncesinde
cd C:\Windows\System32
yazmalisin hocam
-
end bunu yazdılepusmorris bunu yazdı
powershell, cmd ikisinde de aşağıdaki kodu yazdım ama bir şey dönmedi. tam olarak nasıl kullanıyoruz bu olayı?
komut:
wlrmdr.exe -s 3600 -f 0 -t Click me! -m To run calculator -a 10 -u calc.exe
Öncesinde
cd C:\Windows\System32
yazmalisin hocam
teşekkür ederim hocam. denedim ama herhangi bir pencere vs açılmadı.
-
lepusmorris bunu yazdıend bunu yazdılepusmorris bunu yazdı
powershell, cmd ikisinde de aşağıdaki kodu yazdım ama bir şey dönmedi. tam olarak nasıl kullanıyoruz bu olayı?
komut:
wlrmdr.exe -s 3600 -f 0 -t Click me! -m To run calculator -a 10 -u calc.exe
Öncesinde
cd C:\Windows\System32
yazmalisin hocam
teşekkür ederim hocam. denedim ama herhangi bir pencere vs açılmadı.
[url=https://www.hizliresim.com/mpw6wji][img]https://i.hizliresim.com/mpw6wji.png[/img][/url]
-
Win8.1'den bildiriyorum: calc.exe açılmıyor uyarıya tıkladığımda
wlrmdr.exe -s 3600 -f 0 -t Click me! -m To run calculator -a 10 -u calc.exe
-
-
Win 11'de cmd'yi yönetici olarak başlattıktan sonra direkt çalıştı verilen örnek.
wlrmdr.exe -s 3600 -f 0 -t Click me! -m To run calculator -a 10 -u C:\x\x.bat veya N:\x\x.exe gibi pathler de çalışıyor.
-
ayd bunu yazdı
Win 11'de cmd'yi yönetici olarak başlattıktan sonra direkt çalıştı verilen örnek.
wlrmdr.exe -s 3600 -f 0 -t Click me! -m To run calculator -a 10 -u C:\x\x.bat veya N:\x\x.exe gibi pathler de çalışıyor.
Ben yönetici olarak çalıştırmadan da olumlu sonuç elde ettim.
-
krypt bunu yazdı
Linux için:
gtfobins