Команды rundll32.exe, позволяющие работать с браузером Internet Explorer

На страницах данной книги уже встречались врезки, описывающие ту или иную команду rundll32.ехе, с помощью которой можно выполнить какое-то действие. Такие же команды существуют и для работы с браузером Internet Explorer. Правда, этих команд настолько много, что описывать их во врезках было бы нецелесообразно.

Команды, отображающие различные окна

По результатам выполнения команды rundll32.ехе можно разбить на отображающие мастера и окна операционной системы Windows Vista и изменяющие параметры реестра или содержимое файлов операционной системы. Наиболее наглядны команды, отображающие окна и мастера Windows, поэтому их мы рассмотрим первыми.

• rundll32.exe IEAKENG.dll, ModifyRatings – вызывает окно Content Advisor. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики (то есть она позволяет их обойти):

– Отключить вкладку \'Содержание\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа ContentTab, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\ Microsoft\Internet Explorer\Control Panel, равным 1;

– Отключить изменение параметров оценок раздела Административные шаблоны → Компоненты Windows → Internet Explorer – устанавливает значение параметра REGDWORD-типа Ratings, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe IEAKENG.dll, ModifyZones – выводит на экран окно Свойства: Интернет, содержащее всего две вкладки: Безопасность и Конфиденциальность. Команда позволяет обойти ограничения групповых политик, запрещающих отображение вкладок окна Свойства: Интернет. Она корректно выполняется даже в том случае, если установлена групповая политика Отключить вкладку \'Безопасность\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем. Эта политика устанавливает значение параметра REG_DWORD-типа SecurityTab, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe IEAKENG.dll, Showlnetcpl – вызывает окно Свойства: Интернет. Команда перед вызовом окна запрещает доступ ко всем его вкладкам с помощью групповых политик. После выполнения команды доступ опять разрешается. Например, с помощью данной команды можно быстро запретить доступ к окну Свойства: Интернет. Для этого достаточно выполнить ее. Затем, после отображения окна, сообщающего о том, что доступ к окну Свойства: Интернет запрещен, не нажимая кнопки ОК этого окна, завершить процесс rundll32.ехе с помощью вкладки Процессы окна Диспетчер задач Windows. После этого доступ к окну Свойства: Интернет будет запрещен.

• rundll32.exe metcpl.cpl, LaunchSecurityDialogEx – выводит на экран окно, в котором можно выбрать уровень безопасности зон Интернета, местной сети, а также надежные и ограниченные узлы.

• rundll32.exe metcpl.cpl, LaunchPrivacyDialog – вызывает окно Свойства: Интернет, открытое на вкладке Конфиденциальность.

• rundll32.exe metcpl.cpl, ShowLanguageDialog – выводит окно Language Preference. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики (то есть она позволяет их обойти):

– Отключить вкладку \'Общие\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа GeneralTab, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\ Internet Explorer\Control Panel, равным 1;

– Отключить изменение параметров языка раздела Административные шаблоны → Компоненты Windows → Internet Explorer.

• rundll32.exe metcpl.cpl, LaunchlnternetControlPanel – вызывает окно Свойства: Интернет.

• rundll32.exe metcpl.cpl, ShowFeedOptionsDialog – выводит на экран окно Свойства веб-канала. Команда корректно выполняется даже в том случае, если установлена групповая политика Отключить вкладку \'Содержание\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем. Политика устанавливает значение параметра REG_DWORD-типа ContentTab, расположенного в ветви системного реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe inetcpl.cpl, ShowDeleteBrowsingHistoryDialog – вызывает окно Удаление истории обзора, с помощью которого можно удалить временные файлы Интернета, cookies, файлы Журнала или сохраненные пароли и данные форм. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики (то есть она позволяет их обойти):

– Отключить вкладку \'Общие\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа GeneralTab, расположенного в ветви реестра HKEY_CURRENT_USER\Sof tware\Policies\Microsof t\ Internet Explorer\Control Panel, равным 1;

– Отключить возможность \'Удаление записей в журнале обозревателя\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer – устанавливает значение параметра DisableDeleteBrowsingHistory типа REG_DWORD, расположенного в ветви реестра HKEY_CURRENT_USER\ Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe inetcpl.cpl, OpenLanguageDialog – вызывает окно настройки языка Выбор языка. Команда корректно выполняется даже в том случае, если установлена групповая политика Отключить вкладку \'Общие\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем. Эта политика устанавливает значение параметра REGDWORD-типа GeneralTab, расположенного в ветви реестра HKEY_CURRENT_USER\ Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe inetcpl.cpl, DisplayPopupWindowManagementDialog – выводит на экран окно Параметры блокирования всплывающих окон. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики (то есть она позволяет их обойти):

– Отключить вкладку \'Конфиденциальность\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа PrivacyTab, расположенного в ветви реестра HKEY_CURRENT_USER\ Software \ Policies \ Microsoft\Internet Explorer\Control Panel, равным 1;

– Отключить управление уровнем фильтрации всплывающих окон раздела Административные шаблоны → Компоненты Windows → Internet Explorer – устанавливает значение параметра REG_DWORD-типа DisablePopupFilterLevel, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\ Microsoft\Internet Explorer\Restrictions, равным 1;

– Отключить управление всплывающими окнами раздела Административные шаблоны → Компоненты Windows → Internet Explorer – устанавливает значение параметра REG_DWORD-типа NoPopupManagement, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\ Internet Explorer\Restrictions, равным 1;

– Отключить управление списком разрешенных всплывающих окон раздела Административные шаблоны → Компоненты Windows → Internet Explorer – устанавливает значение парамeтpa REG_DWORD-типа RestrictPopupExceptionList, расположенного в ветви реестра НКЕY_CURRENT_USER\Sоftwarе\Policies\Microsoft\Internet Explorer\Restrictions, равным 1.

• rundll32.exe inetcpl.cpl, LaunchConnectionDialog– вызывает окно Свойства: Интернет, открытое на вкладке Подключения.

• rundll32.exe inetcpl.cpl, LaunchPerSitePrivacyActionDialog – выводит на экран окно Конфиденциальность для отдельных веб-узлов.

• rundll32.exe inetcpl.cpl, LaunchPopupWindowManagementDialog – вызывает окно Параметры блокирования всплывающих окон.

• rundll32.exe MSRATING.dll, RatingSetupUI – отображает окно ограничения доступа Ограничение доступа. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики (то есть она позволяет их обойти):

– Отключить вкладку \'Содержание\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа ContentTab, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\ Microsoft\Internet Explorer\Control Panel, равным 1;

– Отключить изменение параметров оценок раздела Административные шаблоны → Компоненты Windows → Internet Explorer – устанавливает значение параметра REGDWORD-типа Ratings, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe MSRATING.dll, ClickedOnRAT – вызывает окно Ограничение доступа, используемое для ограничения доступа к Интернету, и окно Системы оценок. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики:

– Отключить вкладку \'Содержание\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа ContentTab, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\ Microsoft\Internet Explorer\Control Panel, равным 1;

– Отключить изменение параметров оценок раздела Административные шаблоны → Компоненты Windows → Internet Explorer – устанавливает значение параметра REGDWORD-типа Ratings, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe shdocvw.dll, DoOrganizeFavDlg – вызывает окно Упорядочить избранное.

• rundll32.exe CRYPTUI.dll, CryptUIStartCertMgr – выводит на экран диалоговое окно Сертификаты, которое открыто на вкладке Личные. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики:

– Отключить вкладку \'Содержание\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа ContentTab, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\ Microsoft\Internet Explorer\Control Panel, равным 1;

– Отключить изменение параметров сертификатов раздела Административные шаблоны → Компоненты Windowslnternet Explorer – устанавливает значение параметра REG_DWORD-типа Certificates, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe wintrust.dll, OpenPersonalTrustDBDialog – вызывает окно Сертификаты, открытое на вкладке Доверенные издатели. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики:

– Отключить вкладку \'Содержание\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа ContentTab, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\ Microsoft\Internet Explorer\Control Panel, равным 1;

– Отключить изменение параметров сертификатов раздела Административные шаблоны → Компоненты Windowslnternet Explorer – устанавливает значение параметра REG_DWORD-типа Certificates, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe IEAKENG.dll, ModifyAuthCode – вызывает окно Сертификаты, содержащее только вкладку Доверенные издатели. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики:

– Отключить вкладку \'Содержание\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа ContentTab, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\ Microsoft\Internet Explorer\Control Panel, равным 1;

– Отключить изменение параметров сертификатов раздела Административные шаблоны → Компоненты Windowslnternet Explorer – устанавливает значение параметра REG_DWORD-типа Certificates, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

Команды, выполняющие различные действия

Теперь рассмотрим оставшиеся команды rundll32.ехе, которые не отображают никаких окон или мастеров, но выполняют другие действия в операционной системе Windows Vista.

• rundll32.exe IEAKENG.dll, ImportProgramsA – создает в профиле пользователя папку MZ», содержащую файл programs. inf с параметрами из ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Clients и некоторых других ветвей реестра. Эти ветви хранят сведения, определяемые на вкладке Программы окна Свойства: Интернет.

• rundll32.exe IEAKENG.dll, ImportRatingsA «путь к inf-файлу» – создает INF-файл с настройками ограничений доступа к Интернету (Ratings).

• rundll32.exe iedkcs32.dll, BrandCleanlnstallStubs– устанавливает по умолчанию настройки оболочки браузера Internet Explorer.

• rundll32.exe iedkcs32.dll, BrandIE4 SIGNUP – восстанавливает содержимое Избранного, используемое по умолчанию, а также выполняет другие действия, описанные в файле brndlog.txt каталога %userprofile%\ AppData\Local\Microsoft\Internet Explorer.

• rundll32.exe iedkcs32.dll, Clear – устанавливает по умолчанию настройки браузера.

• rundll32.exe inetcpl.cpl, Dl 1 Instal 1 – восстанавливает настройки отображений списков вкладок Дополнительно (окно Свойства: Интернет) и Параметры безопасности (отображается после нажатия кнопки Другой, расположенной на вкладке Безопасность окна Свойства: Интернет).

• rundll32.exe inetcpl.cpl, ResetlEtoDef aults – устанавливает настройки браузера по умолчанию. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики (то есть она позволяет их обойти):

– Отключить вкладку \'Дополнительно\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа AdvancedTab, расположенного в ветви реестра НКЕY_CURRENT_USER\Sоftwarе\Policies\ Microsoft\Internet Explorer\Control Panel, равным 1;

– Запретить сброс параметров Internet Explorer раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем → Вкладка \'Дополнительно\' – политика устанавливает значение параметра REG_DWORD-типа DisableRIED, расположенного в ветви реестра HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe MSRATING.dll, RatingEnable – включает механизм ограничения доступа к содержимому Интернета. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики:

– Отключить вкладку \'Содержание\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа ContentTab, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\ Microsoft\Internet Explorer\Control Panel, равным 1;

– Отключить изменение параметров оценок раздела Административные шаблоны → Компоненты Windows → Internet Explorer – устанавливает значение параметра REGDWORD-типа Ratings, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe MSRATING.dll, ClickedOnPRF «путь к файлу» – загружает настройки из указанного файла правил PICS. Команда корректно выполняется даже в том случае, если установлены следующие групповые политики:

– Отключить вкладку \'Содержание\' раздела Административные шаблоны → Компоненты Windows → Internet Explorer → Панель управления обозревателем – устанавливает значение параметра REG_DWORD-типа ContentTab, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\ Microsoft\Internet Explorer\Control Panel, равным 1;

– Отключить изменение параметров оценок раздела Административные шаблоны → Компоненты Windows → Internet Explorer – устанавливает значение параметра REGDWORD-типа Ratings, расположенного в ветви реестра HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel, равным 1.

• rundll32.exe shdocvw.dll, DoFileDownload «путь к файлу» – выполнить загрузку файла.

• rundll32.exe shdocvw.dll, OpenURL «путь к файлу» – открывает URL-файл ярлыка.

• rundll32.exe shdocvw.dll, SetShellOfflineState – установить запуск браузера в автономном режиме.

• rundll32.exe url.dll, OpenURL «путь к файлу» – открывает URL-файл ярлыка.

• rundll32.exe WININET.dll, DeleteIE3Cache – очищает кэш Интернета (папки из ветви %userprofile%\Local Settings\Temporary Internet Files).

Загрузка...