Еще можно не палится совсем , так как все средства для того чтоб палить экран человека встроены в Windows.
Нужно лишь иметь на компьютере учетную запись с правами администратора ну и нормальный доступ к компу по сети ( 135 , 445 порты ).
В политике групп ставим "Компоненты Windows - Служба Терминалов - Разрешить удаленное управление данным сеансом" и там выбираем "только просмотр". делаем gpupdate / force
После этого с другой машины можем сделать shadow 0 /s <ip целевого компа>. Всё, видим экран удаленного компа и всё происходящее. При этом в системе не будет ни одного левого компонента кроме записи в реестре.
Ну еще должен быть открыт файрвол разумеется и активна служба терминалов. Она еще может называтся служба удаленного рабочего стола.
Прежде чем делать shadow надо быть авторизованным по IPC на целевой машине. Чтоб не заморачиватся проще на той машине сделать себе аккаунт и пароль такой же как на той машине откуда подключаемся. чтоб нашего пользователя не было видно на окне входа в компьютер можно использовать такое
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts
Создаем там параметр типа DWORD, называем его именем пользователя , ставим значение - 0.
Т.е - "vasya" DWORD 0