mstsc保存用户名和密码,实现自动登录远程桌面

读取mstsc历史密码 读取mstsc历史密码通过注册表查看历史记录通过本地Credentials读取记录使用mimikatz读取密码(需要保存过凭证的才可以) 通过注册表查看历史记录 reg query "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Terminal Server Client\Servers" /s 通过本地Credentials 读取记录 dir /a %userprofile%\AppData\Local\Microsoft\Credentials\* 使用mimikat 阅读详情

MSTSC参数说明

首先可以使用mstsc /?来查看关于mstsc的参数说明

 

根据上述的命令说明,我这里实现的bat文件为

mstsc C:/a.rdp /console /v: xxx.xxx.xxx.xxx:3389  

rdp文件生成方法

(下面转载出自https://www.cnblogs.com/ypyhy/p/6113358.html

最近由于项目需要,需要做一个rdp文件上成,然后可以直接连远程桌面的功能,在度娘和谷叔搜索一番,所得甚少。闲话少说,来点干货:

看看系统给提供的是啥样的

我们要关心得是 用户名和密码,其他参数可以慢慢了解,可是这个密码是怎么加密的呢?

使用的是一个win32里面一个叫crypt32.dll的CryptProtectData方法,好了,关键的时候来咯~~~~

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
        internal struct DATA_BLOB
        {
            public int cbData;

            public IntPtr pbData;
        }

        [StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
        internal struct CRYPTPROTECT_PROMPTSTRUCT
        {
            public int cbSize;

            public int dwPromptFlags;

            public IntPtr hwndApp;

            public string szPrompt;
        }
        [DllImport("crypt32.dll", CharSet = CharSet.Unicode, SetLastError = true)]
        private static extern bool CryptProtectData(ref DATA_BLOB pDataIn, string szDataDescr, ref DATA_BLOB pOptionalEntropy, IntPtr pvReserved, ref CRYPTPROTECT_PROMPTSTRUCT pPromptStruct, int dwFlags, ref DATA_BLOB pDataOut);

 

引用一下win32程序为我们生成密码。复制代码

private static string Encrypt(string password)
        {
            byte[] bytes = Encoding.Unicode.GetBytes(password);
            DATA_BLOB dATA_BLOB = default(DATA_BLOB);
            DATA_BLOB dATA_BLOB2 = default(DATA_BLOB);
            DATA_BLOB dATA_BLOB3 = default(DATA_BLOB);
            dATA_BLOB.cbData = bytes.Length;
            dATA_BLOB.pbData = Marshal.AllocHGlobal(bytes.Length);
            Marshal.Copy(bytes, 0, dATA_BLOB.pbData, bytes.Length);
            dATA_BLOB3.cbData = 0;
            dATA_BLOB3.pbData = IntPtr.Zero;
            dATA_BLOB2.cbData = 0;
            dATA_BLOB2.pbData = IntPtr.Zero;
            CRYPTPROTECT_PROMPTSTRUCT cRYPTPROTECT_PROMPTSTRUCT = new CRYPTPROTECT_PROMPTSTRUCT
            {
                cbSize = Marshal.SizeOf(typeof(CRYPTPROTECT_PROMPTSTRUCT)),
                dwPromptFlags = 0,
                hwndApp = IntPtr.Zero,
                szPrompt = null
            };
            if (CryptProtectData(ref dATA_BLOB, "psw", ref dATA_BLOB3, IntPtr.Zero, ref cRYPTPROTECT_PROMPTSTRUCT, 1, ref dATA_BLOB2))
            {
                if (IntPtr.Zero != dATA_BLOB.pbData)
                {
                    Marshal.FreeHGlobal(dATA_BLOB.pbData);
                }
                if (IntPtr.Zero != dATA_BLOB3.pbData)
                {
                    Marshal.FreeHGlobal(dATA_BLOB3.pbData);
                }
                byte[] array = new byte[dATA_BLOB2.cbData];
                Marshal.Copy(dATA_BLOB2.pbData, array, 0, dATA_BLOB2.cbData);
                return BitConverter.ToString(array).Replace("-", string.Empty);
            }
            return string.Empty;

        }

有密码了,替换掉开始另存为的文件里的密码,我们自己的rdp文件就有咯!

附一个文件内容方法

private static void rdpProfile(string filename, string address, string username, string password, string colordepth)
        {
            if (File.Exists(filename))
            {
                File.Delete(filename);
            }
            using (StreamWriter streamWriter = new StreamWriter(filename, true))
            {
                streamWriter.WriteLine("screen mode id:i:2");
                streamWriter.WriteLine("desktopwidth:i:0");
                streamWriter.WriteLine("desktopheight:i:0");
                streamWriter.WriteLine("session bpp:i:" + colordepth);
                streamWriter.WriteLine("winposstr:s:0,1,0,0,1234,792");
                streamWriter.WriteLine("compression:i:1");
                streamWriter.WriteLine("keyboardhook:i:2");
                streamWriter.WriteLine("audiocapturemode:i:0");
                streamWriter.WriteLine("videoplaybackmode:i:1");
                streamWriter.WriteLine("connection type:i:6");
                streamWriter.WriteLine("displayconnectionbar:i:1");
                streamWriter.WriteLine("disable wallpaper:i:1");
                streamWriter.WriteLine("allow font smoothing:i:1");
                streamWriter.WriteLine("allow desktop composition:i:1");
                streamWriter.WriteLine("disable full window drag:i:1");
                streamWriter.WriteLine("disable menu anims:i:1");
                streamWriter.WriteLine("disable themes:i:1");
                streamWriter.WriteLine("disable cursor setting:i:0");
                streamWriter.WriteLine("bitmapcachepersistenable:i:0");
                streamWriter.WriteLine("full address:s:" + address);
                streamWriter.WriteLine("audiomode:i:0");
                streamWriter.WriteLine("redirectprinters:i:0");
                streamWriter.WriteLine("redirectcomports:i:0");
                streamWriter.WriteLine("redirectsmartcards:i:0");
                streamWriter.WriteLine("redirectclipboard:i:1");
                streamWriter.WriteLine("redirectposdevices:i:0");
                streamWriter.WriteLine("redirectdirectx:i:1");
                streamWriter.WriteLine("drivestoredirect:s:");
                streamWriter.WriteLine("autoreconnection enabled:i:1");
                streamWriter.WriteLine("authentication level:i:2");
                streamWriter.WriteLine("prompt for credentials:i:0");
                streamWriter.WriteLine("negotiate security layer:i:1");
                streamWriter.WriteLine("remoteapplicationmode:i:0");
                streamWriter.WriteLine("alternate shell:s:");
                streamWriter.WriteLine("shell working directory:s:");
                streamWriter.WriteLine("gatewayhostname:s:");
                streamWriter.WriteLine("gatewayusagemethod:i:4");
                streamWriter.WriteLine("gatewaycredentialssource:i:4");
                streamWriter.WriteLine("gatewayprofileusagemethod:i:0");
                streamWriter.WriteLine("promptcredentialonce:i:1");
                streamWriter.WriteLine("use redirection server name:i:0");
                streamWriter.WriteLine("use multimon:i:0");
                if (!string.IsNullOrEmpty(username))
                {
                    streamWriter.WriteLine("username:s:" + username);
                }
                if (!string.IsNullOrEmpty(password))
                {
                    streamWriter.WriteLine("password 51:b:" + password);
                }
            }
        }

 

————————————————————————————————————————————————————————————————————————————————————————————————————————————————

更改mstsc远程端口方法

Windows 系统中的远程终端服务是一项功能非常强大的服务,同时也成了入侵者长驻主机的通道,入侵者可以利用一些手段得到管理员账号和密码并入侵主机。下面,我们来看看如何通过修改默认端口,防范黑客入侵。

众所周知,远程终端服务基于端口3389。入侵者一般先扫描主机开放端口,一旦发现其开放了3389端口,就会进行下一步的入侵,所以我们只需要修改该务默认端口就可以避开大多数入侵者的耳目。

步骤:

1、打开“开始→运行”,输入“regedit”,打开注册表,进入以下路径:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp,看见PortNamber值了吗?其默认值是3389,修改成所希望的端口即可,例如6111。

2、再打开

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentContro1Set\Control\Tenninal Server\WinStations\RDP\Tcp,将PortNumber的值(默认是3389)修改成端口6111。

3、修改完毕,重新启动电脑,以后远程登录的时候使用端口6111就可以了。

Matplotlib之bar3d画3D柱状图 3D柱状图通常用于展示数据集中不同分类项的数据大小或数量。与普通的柱状图相比,3D柱状图更适合展示数据的三个维度 3D 柱状图 按行/列涂颜色 柱加阴影、描黑边 自定义座标轴名、刻度标签、范围 阅读详情

相关推荐

Lammps实现随机粗糙度表面沸腾

Lammps实现随机粗糙度表面沸腾前言 前言

Rockyoung 2666

【C#】远程桌面(mstsc.exe)带IP地址/端口/用户名/密码参数实现无需输入密码自动登录

【C#】远程桌面(mstsc.exe)带IP地址/端口/用户名/密码参数实现无需输入密码自动登录 Process rdcProcess = new Process(); //使用Powershell自动保存此IP远程桌面登录用户名密码 rdcProcess.StartInfo.FileName = Environment.ExpandEnvironmentVariables(@"%SystemRoot%\system32\cmdkey.exe"); rdcProcess.StartInfo.Arg

weixin_53370274的博客 5089

远程桌面 mstsc 密码

远程桌面 mstsc 密码生成工具 网上说明的内容太多,我只想来个更简单的。通过输入地址,用户 密码 即可 创建一个永久有效的远程连接了。

Windows 远程连接记录获取

简介 远程连接时,会将远程服务器的用户名密码保存在本地的,所有可以通过解析相关文件,解密出相关凭证 本地获取 使用以下命令就可以查看本地保存的凭证,每个文件都是对应的一个远程连接的密码 dir /a %userprofile%\AppData\Local\Microsoft\Credentials\ mimikatz使用以下命令 privilege::debug dpapi::cred /in:C:\Users\Administrator\AppData\Local\Microsoft\Crede

9478

mstsc 保存用户名密码实现自动登录远程桌面

首先手动连接远程桌面,登陆时记得保存连接,得到.rdp文件。在.rdp文件中结尾处添加用户名以及密码信息:username:s:yournamepassword 51:b:yourpasswd批处理命令:start "RemoteConsole %destIP%" mstsc %destIP%.rdp /v:%destIP%密码生成工具https://www.remkoweijnen.nl/bl...

春眠不觉晓 1067

win10 无用户名密码 实现mstsc远程桌面连接

参考:https://blog.csdn.net/HaHa_Sir/article/details/106377805 使用mstsc远程的时候,一般需要ip地址(如:192.16.1.2)、输入用户名密码后才能远程,如下: 有时想要无需设置该计算机(192.168.1.2)的用户名密码就可以远程,可以这样设置: 开始 > 运行 (win+R) > 输入secpol.msc,打开本地安全策略 本地策略 > 安全选项 > 使用空密码的本地账户只允许进行控制台登录 > 禁用

cgs的博客 1万+

windows远程桌面_保存密码

1,win+r  ,输入mstsc,进入远程桌面连接 2,点击左下脚选择“选项”,输入账户,进行保存。 3,输入密码,进行保存

huoyuanshen的博客 4487

Windows 10 远程桌面记住密码 (mstsc 怎么记住密码)

远程桌面如何记住密码:进入控制面板的凭据管理器,新建普通凭据,地址:TERMSRV/服务器地址。然后填写用户名密码即可。

hwjmyz的博客 4631

远程桌面 Rdp文件的生成

最近由于项目需要,需要做一个rdp文件上成,然后可以直接连远程桌面的功能,在度娘谷叔搜索一番,所得甚少。闲话少说,来点干货: 看看系统给提供的是啥样的 我们要关心得是 用户名密码,其他参数可以慢慢了解,可是这个密码是怎么加密的呢? 使用的是一个win32里面一个叫crypt32.dll的CryptProtectData方法,好了,关键的时候来咯~~~~ [Struc...

weixin_30399871的博客 1300

用DOS命令mstsc 实现远程桌面连接

1.同一局域网内,电脑A为远程端,电脑B为被远程端。A想远程B。        A  打开CMD mstsc /v:B的局域网IP地址,输入B电脑的登录密码就行了。    重点:B电脑的IP地址方法DOS下执行ipconfig,ipv4就是B的IP地址。电脑B要有密码(没密码自己可以试)             两台电脑要在同一网段下(192.168.1.***到192.168.1.***)2...

weixin_40655131的博客 1万+

电脑自带 远程桌面 设置的方法用户名密码怎么设置

1.鼠标移动到桌面上的“此电脑”上,然后点击鼠标右键,并选择最下面的“管理”---进入计算机管理--本地用户组。账户密码说明:选择未被禁用的,设置密码;2.此时就会出现如下图所示的系统窗口,再点击“控制面板主页”下面的第二个,即“远程设置”。1.鼠标移动到桌面上的“此电脑”上,然后点击鼠标右键,并选择最下面的“属性”。1.鼠标移动到桌面上的“此电脑”上,然后点击鼠标右键,并选择最下面的“属性”。设置未禁用:如果设置禁用的,需要先去掉禁用在设置密码密码设置界面:此密码就是远程连接时的密码

qq_31000403的博客 2万+

mstsc密码保存在哪里_台式机宽带用户名密码在哪看啊

写回答...看是用什么来拨号上网的。总体来说有4种看法。1、是电脑拨号的话,网上邻居——属性——宽带连接(看有没有保存上网的账号密码)电脑直接连接宽带上网的。2、路由器看法,浏览器——输入回车,进入路由器登陆对话框,账号密码普遍为admin admin若不对就查看路由器教程,没有上网搜索该路由器牌子。(牌子不同账号密码不同)然后进入——网络参数——WAN窗口就可以看到账号,不过密码不是明码。是一点...

weixin_39657825的博客 2824

windows工具mstsc远程桌面连接, 方便的在两台电脑间互相拷贝文件

使用这个windows小工具就可以连接另一台windows电脑并且远程桌面控制它了, 前提是被连接的电脑需要开启远程桌面功能, 以我自己的win7系统为例(xp应该也在差不多的位置), 右键计算机 -> 属性 -> 远程设置 -> 远程桌面里选定允许     然后再在连接方 运行 里输入mstsc打开mstsc工具, 输入被连接方的IP, 被连接方允许用来连接的账号, 密码, 这里有一个非常值

zust6314的专栏 1625

<数据集>路面积水识别数据集<目标检测>

YOLO与VOC格式的路面积水识别数据集,适用于YOLO系列、Faster Rcnn、SSD等模型训练,图片数量4524。文件中包含图片、txt标签、指定类别信息的yaml文件、xml标签,已将图片txt标签划分为训练集、验证集测试集,可直接用于YOLOv5、YOLOv6、YOLOv7、YOLOv8、YOLOv9、YOLOv10等YOLO系列算法的训练。数据集介绍请看链接:https://blog.csdn.net/qq_53332949/article/details/141102445?spm=1011.2415.3001.5331

上一篇: mysql数据库命令大全日常维护工具
下一篇: vba屏蔽Excel中的菜单功能
peter-zou
博客等级 码龄12年 116粉丝 66原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值