一、工具介紹:
一款基于go的windows信息收集工具,主要收集目標(biāo)設(shè)備rdp端口登錄、mstsc遠(yuǎn)程連接記錄、mstsc密碼和安全事件中。
二、安裝與使用:
1、獲取本地RDP端口:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminalServerWinStationsRDP-Tcp2、獲取當(dāng)前用戶mstsc遠(yuǎn)程連接記錄,包括host、port、loginName
HKEY_CURRENT_USERSOFTWAREMicrosoftTerminalServerClientDefault HKEY_CURRENT_USERSOFTWAREMicrosoftTerminalServerClientServers3、獲取當(dāng)前服務(wù)器安全日志4624、4625事件
Advapi32.dll-->ReadEventLogW-->Security-->4624、46254、抓取密碼
如果用戶使用mstsc進(jìn)行遠(yuǎn)程連接時(shí)選擇了保留憑證,則可以調(diào)用mimikatz抓取用戶保留的密碼
5、使用時(shí)執(zhí)行exe,如果需要獲取密碼需要一起上傳mimikatz,并使用-p指定mimikatz,路徑如下:
審核編輯:劉清
-
服務(wù)器
+關(guān)注
關(guān)注
13文章
10078瀏覽量
90827 -
WINDOWS
+關(guān)注
關(guān)注
4文章
3694瀏覽量
93166
原文標(biāo)題:windows信息收集工具 -- winlog
文章出處:【微信號(hào):釋然IT雜談,微信公眾號(hào):釋然IT雜談】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
Postman:一款被忽視的強(qiáng)大的API開(kāi)發(fā)和測(cè)試工具
房產(chǎn)數(shù)據(jù)平臺(tái)安家go獲取地區(qū)列表數(shù)據(jù)的API接口
智多晶EDA工具HqFpga軟件的主要重大進(jìn)展
靈動(dòng)微電子最新最火熱的一款芯片推薦
如何挑選一款合適的便攜式實(shí)時(shí)頻譜分析儀?
MES工具更新信息 03/2025
MTB Setup 1.2 程序無(wú)法獲取工具信息是怎么回事?
新品 | 服務(wù):InfineonSpice 離線仿真工具
告別復(fù)雜操作:一款在樹(shù)莓派上測(cè)試操作系統(tǒng)的免費(fèi)工具!
一款新的播放器:Xibo for ChromeOS介紹
七款經(jīng)久不衰的數(shù)據(jù)可視化工具!
一款Cursor開(kāi)源替代工具之Roo-Cline

介紹一款基于go的windows信息收集工具
評(píng)論