Сбор информации с удаленного компьютера

Тема в разделе "WASM.WIN32", создана пользователем censored, 18 окт 2007.

  1. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    Есть такая проблема: не могу собрать всю необходимую информацию (нужно пока только hw) об удаленном компьютере. Пробовал WMI (многие поля в таблице пустые), SetupAPI, CFGMGR (CM_xxx). Везде информация собирается, но она достаточно неполная. А хотелось бы получить что-то вроде "прайса" по компу.
    Вот, например, что удалось получить через SetupAPI:
    -------------------------------------------------------------------------------
    Device : Processors
    Name : AMD Athlon(tm) 64 Processor 3000+
    Type : AMD K8 Processor
    Enumerator : ACPI
    Manufacturer : Advanced Micro Devices
    -------------------------------------------------------------------------------
    Device : System devices
    Type : Programmable interrupt controller
    Enumerator : ACPI
    Manufacturer : (Standard system devices)
    -------------------------------------------------------------------------------
    Device : System devices
    Type : System timer
    Enumerator : ACPI
    Manufacturer : (Standard system devices)
    -------------------------------------------------------------------------------
    Device : System devices
    Type : Direct memory access controller
    Enumerator : ACPI
    Manufacturer : (Standard system devices)
    -------------------------------------------------------------------------------
    Device : Keyboards
    Type : Standard 101/102-Key or Microsoft Natural PS/2 Keyboard
    Enumerator : ACPI
    Manufacturer : (Standard keyboards)
    ...

    У кого какие буду идеи?

    P.S. Не троян, не ботнет и вообще ничего незаконного.
    P.S.1. Ес-но, первое, что приходит в голову, это запустить тулзу на клиенте, к-рая соберет инфу и передаст на сервер. Но нельзя :dntknw:.
     
  2. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    msinfo32 /?
     
  3. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
     
  4. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    msinfo32 /computer ComputerName

    msinfo32 /? :)
     
  5. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    Прикольно, не знал о такой фичи, но мало информации :dntknw:.
    Как, например, узнать сколько процессоров на машине, какая память (DDR, DDR2), сколько планок памяти, какой монитор (не уверен, что это возможно), etc.
     
  6. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    psinfo от Sysinternals.

    PsInfo v1.73 - Local and remote system information viewer
    Copyright (C) 2001-2005 Mark Russinovich
    Sysinternals - www.sysinternals.com

    [deleted]
     
  7. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    EP_X0FF
    Спасибо, как то вылетел из головы этот тулкит, поглядим.
     
  8. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    Прикольно, сравнил 2 версии, результаты разнятся:
    PsInfo v1.75 - Local and remote system information viewer
    Copyright (C) 2001-2007 Mark Russinovich
    Sysinternals - www.sysinternals.com

    System information for \\comp:
    Uptime: 9 days 4 hours 43 minutes 32 seconds
    Kernel version: Microsoft Windows Server 2003 R2, Uniprocessor Free
    Product type: Standard Edition
    Product version: 5.2
    Service pack: 1
    Kernel build number: 3790
    Registered organization: xxx
    Registered owner: COMP
    Install date: 24.05.2007, 10:18:12
    Activation status: Error reading status
    IE version: 6.0000
    System root: C:\WINDOWS
    Processors: 1
    Processor speed: 1.8 GHz
    Processor type: AMD Athlon(tm) 64 Processor 3000+
    Physical memory: 2048 MB
    Video driver: RADEON X700 SE

    PsInfo v1.63 - Local and remote system information viewer
    Copyright (C) 2001-2004 Mark Russinovich
    Sysinternals - www.sysinternals.com

    System information for \\comp:
    ...
    Activation status: Activated
    ...
     
  9. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    Врят ли можно узнать, не загрузив сторонний драйвер (от Everest'a к примеру).

    [+]
    Кстати, на 2003 есть ещё команда systeminfo (есть ли она на ХР - хз),
    Жаль, что там слишком уж мало информации, но быстро посмотреть аптайм системы сгодится.
     
  10. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    nester7
    Есть, сейчас еще на W2k проверю.
     
  11. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    Нету, видимо XP/2003 и выше.
     
  12. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    С PsInfo облом :dntknw:
    PsInfo v1.75 - Local and remote system information viewer
    Copyright (C) 2001-2007 Mark Russinovich
    Sysinternals - www.sysinternals.com

    Unable to query system information for vistavpc (машина с Windows Vista):
    Access is denied.

    Сервис Remote Registry включен (хотя по умолчанию в висте он отключен), достучатся нельзя.

    CM_Connect_Machine возвращает CR_NO_CM_SERVICES.

    [added1]
    hxxp://forums.microsoft.com/MSDN/ShowPost.aspx?PostID=1453666&SiteID=1
    Ситуация аналогичная.

    [added2]
    MSINFO32 & SYSTEMINFO так же не смогли собрать инфу с удаленной висты.
     
  13. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    censored

    Отпиши о проблеме на форуме http://forum.sysinternals.com, это не шутка, там есть пара гуру по области PsTools, они могут тебе что-нибудь посоветовать.
     
  14. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    2й день не приходит письмо с активацией.
     
  15. EP_X0FF

    EP_X0FF New Member

    Публикаций:
    0
    Регистрация:
    13 авг 2006
    Сообщения:
    450
    Заведи акк на gmail, это работает с форумом sysinternals. Остальные черезж потому как после дефейс-атак на форум там многое что было забанено.
     
  16. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    Отписался, ответа пока не получил.
    Симптомы очень похожи на эти:
    hxxp://forum.sysinternals.com/forum_posts.asp?TID=5592

    Solution: kb892192. On W2K and XP, Remote Registry now runs under user LOCAL SERVICE, not LOCAL SYSTEM, and so this account needs read permission on the target key HKLM\SYSTEM\CurrentControlSet\Control\SecurePipeSer vers\winreg

    Под Вистой Remote Registry тоже под Local Service стартует.
     
  17. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    Решение найдено, всем спасибо за дискуссию. Закрыто.
     
  18. nester7

    nester7 New Member

    Публикаций:
    0
    Регистрация:
    5 дек 2003
    Сообщения:
    720
    Адрес:
    Russia
    А поделиться рецептом с другими? :)
     
  19. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    Дык, решение простое -- откатится на WMI в пользу поддержки всех возможнных OS ;( msinfo32 использует WMI; psinfo, systeminfo используют что-то другое (скорее всего SetupAPI) поэтому не работают.
    P.S. WMI в той же Vist'е работает "из коробки".
     
  20. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    MsInfo32 вот на XP нетути. А еще какие тулзы это могут делать платформонезависимо?