日本xxxx18视频在线观看-日本xxxx1819-日本xxxwww在线观看-日本xxx-日本xx-日本www在线视频

LOGO OA教程 ERP教程 模切知識(shí)交流 PMS教程 CRM教程 開(kāi)發(fā)文檔 其他文檔  
 
網(wǎng)站管理員

【C#】一鍵獲取Windows遠(yuǎn)程桌面RDP登陸日志

admin
2024年7月2日 10:18 本文熱度 1900

這個(gè)小工具有點(diǎn)意思,做到了一鍵提取RDP登陸(成功、失敗)日志,省去了我們?cè)谑录幸恍行械牟檎也榭矗瑢?duì)現(xiàn)場(chǎng)勘驗(yàn)有用處。雖然沒(méi)提供源碼,但思路非常明確了,寫(xiě)起來(lái)也不難。就提供作者的Exe程序吧。

作者地址:

https://github.com/Adminisme/SharpRDPLog

下載地址:

Exe下載地址:

鏈接:https://pan.baidu.com/s/14Lj08gnUcfcaphI0VwtY9w

提取碼:auao

簡(jiǎn)介

  • Windows rdp相關(guān)的登錄記錄導(dǎo)出工具,用于后滲透中Windows服務(wù)器的RDP相關(guān)的信息收集。輸出內(nèi)容包括:本地rdp端口、mstsc緩存、cmdkey緩存、登錄成功、失敗日志事件。

  • 運(yùn)行前需要bypassUAC后的管理員權(quán)限權(quán)限。

說(shuō)明

由于代碼比較簡(jiǎn)單,已經(jīng)編譯了.Net 3.5版本的可執(zhí)行文件,需要的可以直接到releases下載,下面主要分享和提供思路供大家參考。

1、查看本地rdp TCP端口

原理:通過(guò)讀取系統(tǒng)注冊(cè)表信息獲取rdp TCP端口。

注冊(cè)表Path:

計(jì)算機(jī)\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp

2、導(dǎo)出當(dāng)前用戶(hù)mstsc遠(yuǎn)程登錄服務(wù)器記錄

輸出:ip地址:端口

原理:通過(guò)讀取系統(tǒng)注冊(cè)表信息獲取mstsc緩存記錄。

注冊(cè)表Path:

計(jì)算機(jī)\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Terminal Server Client\Default

3、導(dǎo)出本地所有用戶(hù)rdp登錄服務(wù)器記錄

輸出包括:ip地址、登錄用戶(hù)名

原理:通過(guò)調(diào)用WMI API接口獲取所有當(dāng)前系統(tǒng)所有用戶(hù)的Name、SID,通過(guò)系統(tǒng)注冊(cè)表依次讀取獲取該用戶(hù)登錄記錄,類(lèi)似cmdkey /list功能,區(qū)別于可以導(dǎo)出系統(tǒng)內(nèi)所有用戶(hù)記錄登錄信息。

注冊(cè)表Path:

系統(tǒng)當(dāng)前用戶(hù):

計(jì)算機(jī)\HKEY_CURRENT_USER\SOFTWARE\Microsoft\Terminal Server Client\Servers


系統(tǒng)全局用戶(hù):

計(jì)算機(jī)\HKEY_USERS\{SID}\SOFTWARE\Microsoft\Terminal Server Client\Servers\

4、導(dǎo)出服務(wù)器被登錄事件,獲取當(dāng)前服務(wù)器被登錄記錄

參考:https://github.com/uknowsec/SharpEventLog?

或訪問(wèn):http://29259.oa22.cn

輸出包括:時(shí)間、源IP地址、域名、用戶(hù)名、是否登錄成功

原理:通過(guò)Win API 獲取windows事件安全日志中ID為4624、4625的事件,提取事件中的關(guān)鍵信息。

Usage:

C:\Users\Trim>SharpRDPLog.exe

Usage: SharpRDPLog.exe -rdpport        #本地RDP端口

       SharpRDPLog.exe -rdp_History    #當(dāng)前用戶(hù)的mstsc緩存和當(dāng)前用戶(hù)的cmdkey緩存

       SharpRDPLog.exe -cmdkey         #所有用戶(hù)的cmdkey緩存

       SharpRDPLog.exe -4624           #登錄成功事件

       SharpRDPLog.exe -4625           #登錄失敗事件

       SharpRDPLog.exe  -all           #全部輸出


該文章在 2025/2/14 15:34:16 編輯過(guò)
關(guān)鍵字查詢(xún)
相關(guān)文章
正在查詢(xún)...
點(diǎn)晴ERP是一款針對(duì)中小制造業(yè)的專(zhuān)業(yè)生產(chǎn)管理軟件系統(tǒng),系統(tǒng)成熟度和易用性得到了國(guó)內(nèi)大量中小企業(yè)的青睞。
點(diǎn)晴PMS碼頭管理系統(tǒng)主要針對(duì)港口碼頭集裝箱與散貨日常運(yùn)作、調(diào)度、堆場(chǎng)、車(chē)隊(duì)、財(cái)務(wù)費(fèi)用、相關(guān)報(bào)表等業(yè)務(wù)管理,結(jié)合碼頭的業(yè)務(wù)特點(diǎn),圍繞調(diào)度、堆場(chǎng)作業(yè)而開(kāi)發(fā)的。集技術(shù)的先進(jìn)性、管理的有效性于一體,是物流碼頭及其他港口類(lèi)企業(yè)的高效ERP管理信息系統(tǒng)。
點(diǎn)晴WMS倉(cāng)儲(chǔ)管理系統(tǒng)提供了貨物產(chǎn)品管理,銷(xiāo)售管理,采購(gòu)管理,倉(cāng)儲(chǔ)管理,倉(cāng)庫(kù)管理,保質(zhì)期管理,貨位管理,庫(kù)位管理,生產(chǎn)管理,WMS管理系統(tǒng),標(biāo)簽打印,條形碼,二維碼管理,批號(hào)管理軟件。
點(diǎn)晴免費(fèi)OA是一款軟件和通用服務(wù)都免費(fèi),不限功能、不限時(shí)間、不限用戶(hù)的免費(fèi)OA協(xié)同辦公管理系統(tǒng)。
Copyright 2010-2025 ClickSun All Rights Reserved

主站蜘蛛池模板: 日韩在线中文 | 欧美日韩不卡一区二区 | 国产福利精 | 日本乱伦网站 | 91桃色在线观看一二三四区 | 日韩一区免费视频99 | 国产在线精品一区二区高清不卡 | 国产精选在线观看播放 | 欧美一区日韩二区 | 国产91对白在线播放边 | 日本韩国一级特黄aa大片 | 韩剧高清电影 | 国产一区二区三区在线视频 | 日本www视频在线观看 | 欧美日韩一区二区三区在线 | 成人一在线视频日韩国产 | 日本aⅴ精品一区二区三区 国精产品一品二品国 | 男人扒开女人下面狂躁免费视频 | 国产中文字幕欧美 | 成人午夜污污在线观看网站 | 国产精品一线二线三线 | 精品综合 | 欧美激情国产一区在线不卡 | 欧美激情国产 | 免费不卡国产精品午夜福利在线 | 国产免费破外女真实出血视 | 日韩欧美在线伊人 | 精品在线一区二区三区 | 91看片婬黄大片91桃色 | 蜜柚免费视频高清观 | 99国产精品永久免费视频 | 日韩欧美亚洲中文在线观看 | 国产日韩亚洲欧美在线观看 | 日韩欧美最新综合 | 大香伊蕉在人线国产最新 | 国产玉足脚交极品在线视频 | 国产aⅴ视频一 | 日本高清免费不卡在线播放 | 午夜成人激情视频 | 日韩剧亚洲欧美黑人猛交群 | 办公室制服丝祙在线播放 |