Deep Throat - remote admin tool
Обладает малым количеством функций по сравнению с аналогичными программами.
Имеет плохой интерфейс, использует несколько шрифтов, которые надо скопировать дополнительно.
СОСТАВ:
RemoteControl.exe - клиент
Systempatch.exe - сервер
ReadMe.txt - догадайтесь сами ;-)
УСТАНОВКА СЕРВЕРА:
Как всегда, но есть одна маленькая особенность: он не копируется в директорию Windows, а остается там, откуда его запустили, этот путь он и прописывает в реестре в разделе HKEY_LOCAL_MACHINE
\SOFTWARE\Microsoft\Windows\CurrentVersion\Run в параметре SystemDLL32.
ВОЗМОЖНОСТИ:
- Открыть/закрыть СD-rom
- Перезагрузить компьютер жертвы
- Спрятать/показать панель задач
- Открыть/закрыть FTP сервер на 21 порту
- Захват изображения
- Выключить монитор (для включения надо чтобы Вы его включили, или перезагрузить компьютер)
- Информация о системе (довольно скудная надо сказать)
- Отправить системное сообщение (только типа Info, только одна кнопка - Ок)
- Запустить программу
- Запустить программу незаметно для пользователя (!)
- Отправить жертву на заданный URL
- Кнопка спереть пароли присутствует, но при нажатии
пишет, что данная функция будет доступна в следующих версиях
Имеется портсканер (просто введите что-то типа 127.0.0.*)
МИНУСЫ И ПЛЮСЫ:
- Плохой интерфейс
- Невозможность смены порта, установки пароля
- Невозможность удалить сервер клиентом
- Мало функций
- Невозможность напрямую спереть пароли
- Сервер не копируется в директорию Windows
+ Прикольное выключение монитора
+ Работа с FTP
+ Запуск программ незаметно для юзера
Эта программа одна из самых неудобных программ данного класса, заражено DT очень мало, поэтому сканировать придется долго :-(