Deep Throat 2.0 -
система удаленного администрирования. Вторая версия намного лучше первой: в ней добавилось
много новых функций, стал поудобнее интерфейс. Главные недостатки: невозможность перенастроить
порт трояна и корявый шрифт.
В архив входят:
RemoteControl.exe - клиент
SystemPatch.exe - сервер
Readme.rtf -
описание
Сервер - как всегда должен быть запущен
на компьютере жертвы. После запуска сервер создает файл systray.exe в каталоге Windows и в реестре в разделе HKEY_LOCAL_MACHINE
Software\Microsoft\Windows\CurrentVersion\Run
у ключа Systemtray значение меняется с SystTray.Exe на [WinPath]\systray.exe, где WinPath
путь к Вашему каталогу Windows (например c:\Windows\).
Клиент:
Пользоваться этим клиентом довольно просто, отличие его от
других подобных программ состоит в том, что для выполнения многих функци надо не
нажать кнопку функции а потом Ок, а надо нажать кнопку функци, ввести в строке
снизу что надо и нажать ту же кнопку еще раз.
Для связи с сервером надо
ввести IP сервера и нажать Ping (при установке соединения будет
выдана надпись типа: 127.0.0.1: Blin
Gnoit$ - Ahhhhh My Mouth Is Open (v2)), если на сервере установлен пароль
(об этом будет сообщено надписью типа: 127.0.0.1: --Password Required,
Please Identify!) надо ввести пароль в специальную графу и нажать
Send PWD. Можно найти компьютеры с сервером нажав кнопку
Scan, Вам будет предложено либо открыть файл из которого брать
номера для сканирования (можно маски с использованием *) и нажать
Start Scanning или сканировать по указанному
шаблону (например 127.0.0.*), для сканирования по заданному шаблону надо нажать
Scan a subnet.
После соединения с сервером Вам будут доступны
следующие функции:
- CD-ROM Eject/Close - открыть/закрыть CD-ROM
- Msg Box Manager - послать жертве "системное" сообщение.
- Hide\Show Startbar - спрятать/показать панель задач
- FTP Server - запустить FTP сервер (для пользования им необходим FTP клиент типа CuteFTP)
- Capture Screen - захватить изображение экрана жертвы (картинка будет Вам показана с помощью программы сопоставленной с расширением JPG)
- Send To URL - отослать жертву на заданный Вами адрес.
- Turn Monitor On/Off - переключить монитор в режим
сохранения энергии (включить его можете только Вы, или он заработает
нормально после перезагрузки)
- Get Passwords - спереть пароли (телефоны не выдает)
- Spawn Prog - запустить программу (или открыть файл с помощью сопаставленной ему программы)
- Spawn Prog Invis - запустить программу незаметно для пользователя
- Reboot - (перезагрузить компьютер жертвы
- Host System info - системная информация о компьютере жертвы
- Swap mouse buttons - поменять местами кнопки мыши
- Freeze Mouse - курсор мыши помещается в левый
верхний угол и не может быть сдвинут оттуда
- Hide desktop icons - спрятать иконки на рабочем
столе
- Hide start button - спрятать кнопку "Пуск"
- Hide clock - спрятать часы
- Hide the system tray - спрятать системную панель
(где часы, регулятор громкости и т.д.)
- List windows - показать список окон
- Kill window - закрыть окно, надо использовать совместно с List window (там узнать окно, тут закрыть), Но нельзя закрыть Internet Explorer или Explorer.
- Password server - поставить пароль на сервер
- Change server password - сменить пароль сервера
- Remove server password - удалить защиту паролем
- Wallpaper - сменить обои жертвы
- Delete file - удалить указанный файл
- Show picture - показать жертве картинку
- Ftp port - сменить порт FTP сервера
- Online Icq Alert - посылать сообщения когда сервер в
интернете на заданный UIN (посылает и текущий IP)
- Kill the server - выгрузить сервер из памяти
- Create Dir - создать каталог на компьютере жертвы
- Play sound - проиграть wav на компьютере жертвы
Клиент версии 2 работает с серверами версии1, но тогда
доступны только те функции, что и в версии 1.