psexec.py 无法远程启动服务

Fenglilinglegeluan 于 2023-02-20 发布 浏览量
比较重要的几个点。
  1. 首先共享 admin$ 目录,也就是 windows 目录。
  2. 共享的时候需要添加用户写入读取权限,你知道哪个账户密码就添加哪个。
  3. 添加一个注册表项,在 win7 之后必须添加这一个注册表项才能远程管理电脑的一些服务。

ps: 对我来说,impacket 包的代码写的相当漂亮,让我深深感到了自己的不足。虽然不太懂但是大受震撼。捂脸

注册表放在 我github.com 里。