Создал "бэкдор", пока недоделанный. При работе через TIdTCPServer и TIdTCPClient палится антивирусом. Поэтому сделал работу через сервер в интернете. Клиент отправляет команду, снифер записывает ее в файл, сервер считывает и выполняет и также отправляет результат. Работа идет через idHTTP. Скорость работы слишком низкая. Как ее увеличить? Ответ приходит за 4-5 секунд.
Если HTTP трафик не палится, то можно использовать все те же TIdTCPServer и TIdTCPClient, только имитировать HTTP протокол, сначала отправить фейковые заголовки, тип контента application/octet-stream и передавать дальше бинарный трафик, желательно хотя бы с примитивным криптованием.