ToDesk4.7.4.3自改静默版,无界面、无托盘提示、进程隐藏、仅保留后台进程

查看 442|回复 15
作者:lixiaoyao666   
[color=]麻烦审核再通过一下,上次通过了但因分享时用的默认有效期被删帖了
[color=]这次检查了,确定是永久链接,辛苦了
[color=]关于安全的说明:
[color=]我只发了前两个版本,版本1只要远程接入(屏幕右下会出现蜷缩状态的提示窗)或者远程文件传输(有接入提示浮窗)都有提示
[color=]版本2虽然接入没提示,但禁止远程文件传输,静默状态只能用于屏幕远程监控
[color=]如果进行远程操控,鼠标移动以及点击等操作,被被控方是能马上看到的
[color=]并且,只要打开任务管理器,在后台进程就能看到软件
[color=]而且,软件得在被控机器上扫码或者设置帐号密码登录才能用,能做到这点就不用考虑安不安全的问题了
[color=]从技术上看,后台进程完全隐藏也不难做到,上个帖子就已经强调过这个完全静默的版本不会放出(虽然还是得在被控机器上先登录)
[color=]最后,设置了阅读权限以及不直接放出网盘而是通过txt附件上传,软件不会很快扩散
[color=]用Todesk自己控制自己电脑每次弹窗很烦人,是有静默的需求的
[color=],本论坛求助帖能发出
[color=]并且之前就有发过4.3版的完全静默补丁Todesk隐藏主界面窗口,静默运行补丁,相当于我在帖子中提的版本3
[color=]这个帖子应该是没有违反版规的
说明:论坛有人想要静默版的Todesk,正好有兴趣就改了下

ToDesk.ori.exe是原版,用于登录和设置


搜狗高速浏览器截图20240731122912.png (52.83 KB, 下载次数: 0)
下载附件
2024-7-31 13:07 上传

ToDesk.cr1.exe去掉了启动界面和托盘提示
在【高级设置】>【显示设置】中如上图设置后
远程连接接入时不会弹出界面,但屏幕
[color=]右边会出现一个非展开状态的状态提示窗口


搜狗高速浏览器截图20240731121820.png (280.19 KB, 下载次数: 0)
下载附件
2024-7-31 13:09 上传

在ToDesk.cr1.exe的基础上nop掉call 0x00007FF6CB51EFA0可得到ToDesk.cr2.exe
这个版本远程请求接入时也完全静默,但是
nop掉上图中函数不再创建客户端,会
[color=]导致依赖客户端的文件传输和剪贴板共享失效
进一步跟进0x00007FF6CB51EFA0函数前后的变化并做对应判断也修改
是可以得到完全静默并支持文件传输和剪贴板共享的版本的
但这个版本太危险,
[color=]有需要的请自行修改
(昨天后面其实实现了更简单的改法,不需要跟进函数来分析)
再进一步注入代码,劫持系统进程,可以把后台进程也隐藏
这个版本很容易被用来做坏事,不做坏事没必要隐藏,所以是绝对不会放出的
ToDesk.ori.exe、ToDesk.cr1.exe、ToDesk.cr2.exe
具体做了哪些修改,请自行和原版对比
因为增加了修改作者信息提示,资源段基本全变了,
[color=]对比非资源段的修改就行

下载地址.txt
(161 Bytes, 下载次数: 2548)
2024-7-31 13:11 上传
点击文件名下载附件
下载积分: 吾爱币 -1 CB

这是上传了2个网盘,都是永久分享的
顺便吐槽下,自己上传的附件自己下载也提示-1CB?
麻烦审核再通过一下,感谢

提示, 版本

lixiaoyao666
OP
  


bsworld 发表于 2024-7-31 14:54
从承诺的永久免费,到现在各种插件收费版,因为工作需要,无奈买了几年的专业版会员。受控端最近听说还限时 ...

ToDesk公司一直是做代{过}{滤}理和加速器的,在全国有多个自己的机房,疫情期间公司使用teamview老出问题,登录不上,所以一气之下就自己开发了一款远程连接工具,并且免费给个人使用。
他们融资了以后,软件就不是他们说了算了,免费版变得难用他们也没办法
lixiaoyao666
OP
  

关于还没设定就启动了静默版,还原时提示文件被占用怎么处理:
1、可以用
[color=]win+R
呼出运行,输入
[color=]cmd
运行,然后在cmd中输入
[color=]net stop todesk_service && taskkill /f /im todesk*
回车,然后就能杀掉进程用补丁还原了
2、任务管理器中也能手动关掉的,当得先关服务(展开会显示
[color=]todesk_service那个进程
),否则服务会自动检测启动前台,这是todesk软件本身的机制

另外,
[color=]解压密码

[color=]下载地址.txt
中有,不用再问了

————————————————————————旧内容备份分割线————————————————————————————
我刚测试了,能用呀
文件补丁程序用易语言写的,被报毒正常,加到信任名单就行
不是提供了易语言源码么,不放心你自己编译exe
@manljd 而且你是啥软件报的毒
我用火绒、电脑管家等扫过,都没报
FlyStudioEset对于易语言程序的别称,无论是否为病毒,只要是易语言基本都会有这个报毒名。
昨晚下载火山,用火山重写了补丁,报毒比易语言少了,目前测试除了Eset报可疑其他都报安全
可以无视Eset,毕竟是QQ等官方程序也曾被它报毒的
绝大部分杀软应该不会报毒了,介意报毒警告的可以下载昨晚上传的版本用杀毒软件测下
吐槽下,第一次用火山,发现从易语言转火山很多语法不一样
挺折腾的,早知道还不如直接用Visual Studio重写补丁
bsworld   

从承诺的永久免费,到现在各种插件收费版,因为工作需要,无奈买了几年的专业版会员。受控端最近听说还限时了..一言难尽
lixiaoyao666
OP
  


XWG142857 发表于 2024-8-1 15:26
还有其他的远程软件吗

没有永远免费的远程控制软件,但永远有免费的远程控制软件
[color=]ToDesk屠龙勇者终成恶龙,现在的屠龙勇者是爱思远控???
ycheng677   

todesk更新4.7.4.3后连接被控被控端就蓝屏,还不让用老版本,感觉这个强制更新操作不太人性化啊。任何东西国产后就只看钱,teamviewer个人免费用的好好的,被国内公司代{过}{滤}理后,主打一个不交钱个人非商业也不让用,flash插件也是,人家国外让你用还无广告,一换成国内公司代{过}{滤}理恶心的强制更新,广告,捆绑软件全来了,其它像这种例子太多了,国内人是有多缺钱啊,就钻着赚这个钱,已经逼到没有正常赚钱途径了吗?大家不是都挺有钱脱贫奔小康了吗?
peter08   

可是todesk要用官方服务器吧?还是喜欢用rustdesk。
lixiaoyao666
OP
  


zxinyun 发表于 2024-7-31 15:15
要是能cr掉强制登录就好了,,这样不用登录就可以远程了。。最早可以,后面要登录,再后面要手机号,再接着 ...

勾上自动登录,登录一次就行了
andyle   

感谢分享,很久没有用ToDesk了
lixiaoyao666
OP
  


Lime 发表于 2024-7-31 14:58
楼主太棒了 要是去下广告就更好了

最近几天有其他事忙,后面看哪天有空也许会看看吧
话说这软件有哪些广告,都没注意到
您需要登录后才可以回帖 登录 | 立即注册

返回顶部