以下所有命令均在cmd下执行,方法并不是唯一的,还有其他方法,以下仅举例几种。
涉及到修改注册表文件的,前提是无安全类软件保护注册表。
查看远程终端端口:
导出终端端口注册表内容,然后在cmd下查看。
1、导出注册表内容,其中yiming.reg为导出文件名称,可自定义:
1.regedit /e yiming.reg "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp"
2、查看导出的注册表内容,找出端口:
1.type yiming.reg
文件内容较多,也可进行条件查找:
1.type yiming.reg|find "PortNumber"
得到回显,类似:"PortNumber"=dword:00000d3d
用科学计算器将十六进制“00000d3d”转换为十进制,即得到远程终端端口。
修改远程端口:
1、写注册表文件
1.echo Windows Registry Editor Version 5.00>>3389.reg
2.echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]>>3389.reg
3.echo "PortNumber"=dword:00000d3d>>3389.reg
其中“dword:00000d3d”为端口号,请通过科学计算器自行转换。3389.reg为文件名,可自定义。
2、导入注册表文件
1.regedit /s 3389.reg
重启生效:
1.shutdown -r
如不能连接,有可能是系统防火墙造成的,关闭防火墙:
1.net stop SharedAccess
查看开机启动项:导出开机启动项注册表内容,然后在cmd下查看(和上面的类似)
1、导出注册表内容
1.regedit /e kaiji.reg "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"
2、查看导出的注册表内容
1.type kaiji.reg
3、修改开机启动项
根据导出的注册表内容,进行修改,然后写注册表文件。
例如:360安装路径在C盘,将路径改为D盘,使其无法启动。
1.echo Windows Registry Editor Version 5.00>>xiugai.reg
2.echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]>>xiugai.reg
3.echo "360Safetray"="\"D:\\Program Files\\360\\360Safe\\safemon\\360Tray.exe\" /start">>xiugai.reg
导入注册表文件:
1.regedit /s xiugai.reg
修改服务启动类型:
如果是安装类软件,可能会有系统服务来进行自启动。
1.sc config ZhuDongFangYu start= demand
参数说明:“ZhuDongFangYu”为服务名称,demand(手动)auto(自动)disabled(禁止)
例如修改360杀毒启动类型为手动:
1.sc config 360rp start= demand
修改后重启:
1.shutdown -r
查看系统进程命令:
1.tasklist
结束进程命令(无保护):
1.taskkill /f /im 进程名.exe
查看开放端口:
1.netstat -an
其它:
开启远程终端:
1.REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal” “Server /v fDenyTSConnections /t REG_DWORD /d 0 /f
查看远程端口:
1.REG query HKLM\SYSTEM\CurrentControlSet\Control\Terminal” “Server\WinStations\RDP-Tcp /v PortNumber
修改远程端口,其中“7d9”为十六进制,请自行转换修改:
1.REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal” “Server\Wds\rdpwd\Tds\tcp /v PortNumber /t
2.REG_DWORD /d 0x7d9 /f
3.REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal” “Server\WinStations\RDP-Tcp /v PortNumber /t
4.REG_DWORD /d 0x7d9 /f