Сейчас на форуме: Rio, asfa, _MBK_, Adler (+8 невидимых)

 eXeL@B —› Вопросы новичков —› Посоветуйте программу для скрытого удаленного доступа
Посл.ответ Сообщение

Ранг: 92.4 (постоянный), 2thx
Активность: 0.040
Статус: Участник

Создано: 11 февраля 2013 13:08
· Личное сообщение · #1

Посоветуйте пожалуйста программу (backdoor) типа Radmina, только чтобы скрыто (не заметно для пользователя можно было удаленно подключатся к компьютеру)




Ранг: 253.5 (наставник), 684thx
Активность: 0.260.25
Статус: Участник
radical

Создано: 11 февраля 2013 13:25 · Поправил: DimitarSerg
· Личное сообщение · #2

Yokel
На работе RADMIN 3.2(пропатчен без иконки в трее), ROM 4.1.2 (Remote Office manager).
В обоих случаях клиент не видит, когда я подключаюсь (разве что у Радмина на полсекунды экран мерцает )

-----
ds





Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 11 февраля 2013 13:31 · Поправил: ZaZa
· Личное сообщение · #3

У нас на работе, используется TightVNC... Когда заходишь, вообще ни слова не говорит...
Работает как сервис, иконки нет, память в режиме ожидания вообще не кушает...
Главное настроить правильно...

-----
One death is a tragedy, one million is a statistic.




Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 11 февраля 2013 13:39
· Личное сообщение · #4

Dameware так умеет, но нужно правильно галочки проставить в настройках.



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 11 февраля 2013 14:06
· Личное сообщение · #5

Ammyy Admin еще гляньте, тоже есть сервис



Ранг: 47.6 (посетитель), 15thx
Активность: 0.030.02
Статус: Участник

Создано: 11 февраля 2013 14:23
· Личное сообщение · #6

плюсую VNC для прыщей вообще родной протокол



Ранг: 92.4 (постоянный), 2thx
Активность: 0.040
Статус: Участник

Создано: 11 февраля 2013 14:33
· Личное сообщение · #7

ZaZaПодскажите пожалуйста, как "правильно" настроить!




Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 11 февраля 2013 15:01 · Поправил: ZaZa
· Личное сообщение · #8

Yokel
Мне достался REG-файл с настройками, потому сказать ничего не могу:
Code:
  1. Windows Registry Editor Version 5.00
  2.  
  3. [HKEY_LOCAL_MACHINE\SOFTWARE\TightVNC\Server]
  4. "ExtraPorts"=""
  5. "QueryTimeout"=dword:0000001e
  6. "QueryAcceptOnTimeout"=dword:00000000
  7. "LocalInputPriorityTimeout"=dword:00000003
  8. "LocalInputPriority"=dword:00000000
  9. "BlockRemoteInput"=dword:00000000
  10. "BlockLocalInput"=dword:00000000
  11. "IpAccessControl"=""
  12. "RfbPort"=dword:0000170c
  13. "HttpPort"=dword:000016a8
  14. "DisconnectAction"=dword:00000000
  15. "AcceptRfbConnections"=dword:00000001
  16. "LoopbackOnly"=dword:00000000
  17. "AcceptHttpConnections"=dword:00000001
  18. "LogLevel"=dword:00000000
  19. "EnableFileTransfers"=dword:00000001
  20. "BlankScreen"=dword:00000000
  21. "RemoveWallpaper"=dword:00000001
  22. "EnableUrlParams"=dword:00000001
  23. "AlwaysShared"=dword:00000000
  24. "NeverShared"=dword:00000000
  25. "DisconnectClients"=dword:00000001
  26. "PollingInterval"=dword:000003e8
  27. "AllowLoopback"=dword:00000000
  28. "VideoRecognitionInterval"=dword:00000bb8
  29. "GrabTransparentWindows"=dword:00000001
  30. "SaveLogToAllUsersPath"=dword:00000000
  31. "RunControlInterface"=dword:00000001
  32. "VideoClasses"=""

Ну и убрать из автозагрузки клиента, сервисом и так загружается...

-----
One death is a tragedy, one million is a statistic.




Ранг: 92.4 (постоянный), 2thx
Активность: 0.040
Статус: Участник

Создано: 11 февраля 2013 16:09
· Личное сообщение · #9

ZaZa применил рег-файл на серверной стороне, особых изменений не заметил (стрелка как мигала при подключении так и мигает), если из автозагрузки удалить сервер то не соединяется!




Ранг: 158.5 (ветеран), 219thx
Активность: 0.120.01
Статус: Участник

Создано: 11 февраля 2013 17:01 · Поправил: ZaZa
· Личное сообщение · #10

Надо на клиентской применять! У меня вот нет в автозагрузке ничего, иконки нет, сервис есть. Коннектится нормально... Win7 x86
Все настраивается на клиентской машине, сервер не трогаем вообще, если, конечно, параметры сети не меняются...

Устанавливается так: tightvnc-1.3.10-setup.exe /sp- /verysilent
Там в настройках надо будет подправить некоторые опции, так как при коннекте будут обои отключаться и др.

Стоит почитать документацию: --> English (official) <--, --> Русский <--

ARCHANGEL
Процессы не скрывает... Все-таки не руткит какой - а средство удаленного управления... Большинство устраивает ))

-----
One death is a tragedy, one million is a statistic.





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 11 февраля 2013 17:08 · Поправил: ARCHANGEL
· Личное сообщение · #11

И как - палится всё это добро? Хоть процессы скрывает?

ZaZa
Да и меня устраивает, просто не хотелось бы, чтоб такая штука моим компом управляла

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 62.8 (постоянный), 11thx
Активность: 0.060
Статус: Участник

Создано: 11 февраля 2013 19:32 · Поправил: Rockphorr
· Личное сообщение · #12

ARCHANGEL
так проверять надо список служб
и учитывая что урезание привилегий с висты невозможно -- под админом не работать -- runas в помощь
чтоб все эти фокусы отключить в принципе - отключите службу удаленного реестра
в дамваре ремоте контрол тоже функция сокрытия есть
ну и самый экзотический вариант rexec из sysinternals



Ранг: 38.1 (посетитель), 4thx
Активность: 0.030
Статус: Участник

Создано: 11 февраля 2013 23:34 · Поправил: nevertime
· Личное сообщение · #13

раньше мониторил друзей по сетке (в порядке эксперементов ) через Activity Monitor (в ней был кейлогер, и скрытое создание скриншотов все настраивалось), но прога платная сперва ломать придется
если в доменной сети то Goverlan хорошая вещь..
Всем остальным хорошего фаервола в помощь ))



Ранг: 85.4 (постоянный), 51thx
Активность: 0.090
Статус: Участник

Создано: 12 февраля 2013 08:41
· Личное сообщение · #14

tightvnc давно уже msi пакетом со свитчами распространяется, версия перевалила за 2.х и все забывают упомянуть про dfmirage для него


 eXeL@B —› Вопросы новичков —› Посоветуйте программу для скрытого удаленного доступа
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати