БЕСПЛАТНЫЙ И НАСТОЯЩИЙ ИСПОЛЬЗОВАНИЕ ИНСТРУМЕНТЫ УДАЛЕНИЯ УДАЛЕНИЯ АДДЕИНИЯ C ++ для Windows
Lilith-это ультра-веса на основе консоли, разработанную в C ++. Он оснащен прямым набором команд, который допускает почти полное управление машиной.
Использование этого программного обеспечения на любом устройстве, которое не является вашим собственным, очень обескуражено. Вам необходимо получить явное разрешение от владельца, если вы намереваетесь использовать LILITH в инопланетной среде, любая незаконная установка, вероятно, будет преследоваться в результате юрисдикции, в которой происходит использование (AB).
Модульность и расширяемость этой крысы - это то, на чем она была построена. Вот как ему удается оставаться очень компактным, легким и быстрым. Вы можете скачать другие утилиты, такие как инструменты для восстановления пароля или клавиши с помощью сценариев PowerShell (ссылка на некоторые полезные сценарии последуют в ближайшее время), а затем выполнить их так, как если бы они работали на вашей собственной машине. После этого вы можете загрузить результаты (также с помощью сценария PS) или оценить их на месте (через команду type ) в CMD.
| Командование | Синтаксис | Комментарий |
|---|---|---|
| соединять | connect <clientID> ( connect 0 ) | Подключается к клиенту |
| выезжая | exitSession | Выходит из текущего сеанса |
| переключение | switchSession <clientID> ( switchSession 2 ) | Переключается на другого клиента |
| транслировать | broadcast | Транслирует ваши команды всем клиентам |
| KeyDump | keydump | Дампирует файл Keylog |
| сценарий | script <scriptname> <scriptparameter> ( script keydump keylog.txt ) | Выполняет предопределенный сценарий |
| ListClients | listClients | Отображает количество подключенных клиентов |
| RemoteControl | remoteControl <C:program.exe> или remoteControl cmd | Больше информации |
| RemoteControl | remoteControl | Выходит из REMOTECONTROL, если уже в RemoteControl |
| перезапуск | restart | Перезагружает клиента |
| убийство | kill | Покидает клиента |

В основе этой крысы лежат уникальная способность удаленно выполнять команды через CMD, PowerShell и почти все приложения на основе консоли. У него есть возможности автоматически устанавливать на запуск и очистить позади себя. Он также оснащен ошибкой, который регистрирует любые проблемы. На данный момент это не на 100% стабильно. В «нормальных» условиях он работает гладко и без каких -либо нарушений, но серьезные нарушения при входе (то есть, много возится с ним) могут вызвать аварии. Это будет решено в ближайшем будущем.
Ярлыки: cmd , pws , pws32 , которые соответствуют командной строке, PowerShell и PowerShell 32-разряду соответственно. Вы можете использовать их вместо полного пути к исполняемому файлу. Пример: remoteControl pws будет удаленным контролем C:WindowsSystem32WindowsPowerShellv1.0powershell.exe .