今天是双11,开放个工具给大家用用。2021年的时候,写过的一个工具:《一键式解密RDP密码》。这个很有实战价值,在现场提取时可以用上。
这个工具的应用场景是:当拿到一台机器,发现该机器上保存了其它机器RDP登录的密码,我们要提取并解密出这些远程登陆的密码,虽然可以手工实现,但操作步骤繁琐易错,很费时间,就想着用自动化来处理它。
这个工具的原理是:在我们点击保存密码之后,Windows将RDP登录的密码通过MasterKey加密之后保存在本地,这个过程是可逆的,我们只要拿到MasterKey就可以将保存的RDP密码解密出来。
按顺序操作即可。
从1、获取记录列表开始,
有两条记录。
开始2、一键式解密(全部跑一遍),
解密出来一条有效的RDP远程登陆的IP、User、Passwrod。
就这么简单。
程序目录如下:
x64和x86下为:
下载地址:
链接:https://pan.baidu.com/s/1WfNQEF5agEKV6GfNK1RHYw
提取码:haws
又有300字的限制,真是无聊得很。。。。。。