远程控制
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
名称:现在进行时(测试版)- 未完成
软件平台:WinNT/2000/XP/2003
说明:
现在进行时(测试版)是一款兼容C/S和B/S操作方式的“正规远程控制软件”,具有简单易用、运行稳定、兼容性强等特点。提供给控制方通过“现在进行时客户端”或IE、Maxthon、Firefox、Opera等以及其他任何一款网页浏览器,以HTTP、FTP、TELNET等方式,完成对服务端的所有控制功能。
C/S方式:
本软件支持服务端反向连接自动上线提示,并且通过客户端能对服务端进行完整的操作。
B/S方式:
本软件服务端(server)也可在没有客户端(client)的情况下进行远程控制操作,因而不局限于有客户端的电脑才能使用。因此,你也可以在任何一台已连接Internet的电脑中对服务端进行操作,并且支持跨平台方式,如Unix、Linux、MAC OS X等系统。
附:扫描/查杀通过的软件
软件 病毒库/扫描引擎版本 病毒库日期 结果
-----------------------+-----------------------+---------------+------------------
瑞星杀毒软件 20.54.02 2008-07-21 发现病毒数:0
瑞星在线杀毒 20.56.22 2008-08-07 发现病毒数:0
金山毒霸2008 2008.8.4.517 2008-08-04 没有发现病毒
江民KV2008 11.00.704 2008-08-06 没有发现病毒
安博士Ahn MyV3版本3.0 2008.08.07.00 2008-08-07 没有发现病毒
光华反病毒软件单机版 2008-08-06 10:26:14 2008-08-06 没有发现病毒
安铁诺防病毒软件 2008-03-18 2008-03-18 病毒数0个
McAfee FreeScan 5354 不详 尚未检测到任何威胁
卡巴斯基 不详 不详 不详
诺顿 不详 不详 不详
-----------------------+-----------------------+---------------+------------------
附2:
否定本软件为木马的三大特点:
一、本软件不含任何隐藏及诡秘行为,界面可见,自由控制运行与终止。
二、本软件不自行修改系统及注册表任何东西、并且不随系统启动。
三、本软件不绑定任何程序,并且没有任何“下载者”行为。
作者注:
如加上以上行为,则……
有兴趣者……
真想用VB做木马吗?
---- by aspd199
---- 2008-8-7
==================================================================================
命令详解帮助:
help 显示简要帮助信息
exit 退出当前连接
ver 显示版本信息
list 列出当前进程
sysinfo 列出计算机的详细信息
screen 运行屏幕保护程序
sice? 检测是否运行了Soft-ice如果有就Kill……
force 强制结束没响应程序并注销当前用户
logoff 注销
shutdown 关机
reboot 重启
poweroff 强行关机
----------------------------------------------------------
kill [ProcessID]
杀死进程,格式如kill 309其中309是进程号,可以用list命令得到
---------
-------------------------------------------------
disable [mouse/task]
锁定……
锁定鼠标:disable mouse
锁定任务管理器:disable task
----------------------------------------------------------
enabled [mouse/task]
把上面锁定的解锁
----------------------------------------------------------
open [monitor/cdr/ftp port dir/http port dir]
打开……
打开显示器:open monitor
打开光驱:open cdr
打开Ftp服务器:
open ftp 21 c:\windows
打开后就可以用各种ftp客户端控制,
比如cuteFtp,leechftp,甚至Flashget的站点资源探素器都可以进行浏览和文件管理
打开http服务器:
open http 80 c:\windows
这样表示以c:\windows为主目录进行web发布,
当然可以用IE,Netscape,Opera等等浏览器进行访问和下载文件
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
现在进行时1.0.0.30特色功能:
这一功能充满着幻想,用虚拟Web页的形式
实现了用浏览器(IE,Netscape,Opera等):察看系统信息,
捕获屏幕,进程管理(列出/杀死进程),关闭计算机等功能
相当于由一般的TCP/IP协议控制的软件转变成用http协议控制超级软件,
可以绕过一些防火墙,呵呵
只要open http 80 c:\然后http://xxx.xxx.xxx.xxx就会出现控制选单!!!
然后一切都这么简单!
★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★★
也可以直接浏览捕获的屏幕图像
----------------------------------------------------------
close [monitor/cdr/ftp/http]
关闭……
对应上面的
----------------------------------------------------------
catch [FileName(.Jpg/.Bmp/.Png/.Gif/.Tiff)]
捕获当前屏幕
如catch c:\screen.jpg
然后可以open http 80 c:\打开http服务器,
在IE的地址栏里输入http://XXX.XXX.XXX.XXX/screen.jpg就可以浏览到屏幕图像
这些XXX表示对方机器的IP地址(这都不会?)
open http 80 c:\
打开IE输入http://xxx.xxx.xxx.xxx
选择抓取屏幕就ok了
----------------------------------------------------------
snapexe设置EXE文件关连
unsnapexe解除EXE文件关连
----------------------------------------------------------
bladd [filename]
黑名单管理(在关连了exe文件后黑名单生效)
将程序加入黑名单用法:
bladd regedit(禁用注册表编辑器)
bladd skynet(禁用天网)
bladd qq(这个太狠了,禁用qq)
bladd windows(禁用windows目录下所有东西,也会把系统进程禁用导致系统崩溃)
bladd d:(禁止所有d盘的程序运行)
bladd………………………………自己想加什么就加什么,看XXX不爽就bladd XXX
blview 查看当前黑名单
blclear 清空当前黑名单,并自动解除EXE文件关联
----------------------------------------------------------
run [f
ilename [type]]
运行命令如:
run c:\test.wav
run c:\windows\system\msconfig.exe
run c:\screen.jpg
附加type命令如
隐藏运行
run notepad.exe Hide
最大化并获得焦点运行
run notepad.exe MaximizedFocus
最小化并获得焦点运行
run notepad.exe MinimizedFocus
最小化运行
run notepad.exe MinimizedNoFocus
程序默认窗口模式并获得焦点运行(不加type类型时默认值)
run notepad.exe NormalFocus
程序默认窗口模式并不获得焦点运行
run notepad.exe NormalNoFocus
----------------------------------------------------------
cmd
进入CMD模式
进入后和本地操作CMD模式没什么区别了
----------------------------------------------------------
viewsetup
远程察看当前配置
如监听端口、自动上线的反向连接主机地址和端口等
----------------------------------------------------------
restart
远程重启“现在进行时服务端”