|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| 打造完美远程控制软件Radmin | |||||
作者:smtk 文章来源:网络 点击数: 更新时间:2007-1-31 ![]() |
|||||
|
大家好,关于如何打造出完美的Radmin服务端,网上有很多类似的修改后的程序,但有的服务名会暴露,有的会显示CMD窗口,我弥补了它们的缺点,综合了它们的优点,打造出了现在这个完美的Radmin服务端。 准备工具 Rock免杀工具; IcoSprite图标更改器; Killer15杀杀毒软件防火墙工具; SC.exe服务添加删除更改工具; AdmDll.dll、Raddrv.dll、R_server(这个不用说了吧,Radmin的服务端)。 程序特点 自解压形式,双击即可,自动解压到%systemroot%\system32\drivers\目录下,并能干掉卡巴斯基等杀毒软件。使用vbs嵌套bat来执行所有内容,不会跳出任何窗口。自建服务,并修改服务名、显示名、描述使其做到隐蔽。依存Windows Update服务,给试图关闭它带来困惑。做完一切后以只读,隐藏形式隐蔽Radmin服务端的三个程序,删除掉生成的一些REG、BAT、VBS文件,并能够突破Radmin外部连接进来时XP SP2防火墙的拦截。 制作过程 首先自己安装一下Radmin服务端,配置完密码,端口等信息后导出其在HKEY_LOCAL_MACHINE\SYSTEM\RAdmin的注册表文件,这里我另存为名Server.reg。然后要修改R_server.exe的图标并修改文件名为迷惑性文字如Update.exe,修改图标我用IcoSprite,觉得还不错。这样假如对方装有天网之类防火墙的话,可以骗过一些菜鸟,同意允许对外连接。 接下来我们制作核心部分,最关键的BAT,重要的我将简单解释:
接下来制作一个vbs文件,作用是令bat里的内容以安静模式执行,这样就可以让cmd窗口跳出来了,增加了不少隐蔽性。里面写上如下代码:
最后出场的是Killer15.exe这个东东,按它的说明书说是可以杀Norton AntiVirus、McAfee、个人计算机Cillin&KAV等。我用我的卡巴2006测试过,确实能被它杀掉。由于直接运行的话还没执行就被杀毒软件给干掉了,所以给它加个壳,这里用Rock免杀工具,经过它加的壳后逃过了我卡巴的大关,格式是:
好了,整理一下:三个服务端文件+一个注册表信息,一个BAT,一个VBS,一个SC,一个Killer15,一共是8个文件,将它们打包制成自解压形式。勾选RAR里的“创建自解压格式压缩文件”,到高级里打开“自解压选项”,“解压路径”为%systemroot%\system32\drivers\,解压后运行“Update.vbs”,解压前运行“Killer15.new.exe”,模式里选“全部隐藏”跟“跳过已经存在文件”,文本和图标选项里“从文件加载自解压文件图标”里选一个迷惑性的ico图标做为自解压最后生成的图标。OK,一个自解压形式的Radmin服务端就这样生成了。假如你是*欺骗别人双击执行的,你还可以自己添加个小游戏之类的进去,令它双击自解压的同时不会什么反映都没有,这里我就不再阐述了。 |
|||||
| 文章录入:IceRiver 责任编辑:admin | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| 十大入侵检测系统高风险事件 认识黑客入侵的利器 了解嗅探 另类巧妙的思路:旁门左道的入 会话劫持攻击实战详解 利用最近热门的Xss漏洞能做什 数据库安全应用 使用MySQL的 防火墙技术详细说明及技术发 轻松9步加强路由器安全防护能 黑客技术分析 会话劫持攻击实 系统泄露密码的入侵攻击分析 |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |