la unica manera es iniciando sesion remota hacia ese computador que quieres hackear , pero de otra manera lo veo muy dificil a menos que le puedas enviar un mail con un .bat que baje el servicio de firewall y levante el servicio tsclient ( lo ubicas ?? , terminal server client) , ademas tendrias que saberte las passwd o de echo en el mismo .bat le aplicai su net user hacker /add y te creas un usuario, y si tiene firewall teni que bajarselo con su net stop en el mismo .bat y ahi podrias cagartelo
pero es repeluo saltar proxy con firewall , tendrias que saber programar sockets y eso toma su tiempo, te di la solucion mas rapida , ojala que te reciba el correo po. a too esto eso es la forma mas utilizada y se llama ingenieria social. en cuanto a meter troyano ??? viejo la gente le pone mas color y hacer un virus es la weaa mas facil que hay.
averigua lo que es un .bat