博文

修复远程桌面

复制 $ws = 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations' $current = ( Get-ItemProperty ` -Path $ws ` -Name 'SelfSignedCertStore' ` -ErrorAction SilentlyContinue ).SelfSignedCertStore if ($current -ne 'Remote Desktop') { New-ItemProperty ` -Path $ws ` -Name 'SelfSignedCertStore' ` -PropertyType String ` -Value 'Remote Desktop' ` -Force | Out-Null Write-Host "已修复:SelfSignedCertStore = Remote Desktop" -ForegroundColor Green } Write-Host "当前值:" -ForegroundColor Cyan (Get-ItemProperty $ws).SelfSignedCertStore Write-Host "请重启 Windows。" -ForegroundColor Yellow 使用方法: 先在 Windows 设置中正常开启“远程桌面”,然后以 管理员身份打开 PowerShell ,复制上面的代码执行。执行完成后 重启 Windows ,再尝试远程桌面连接。 一、问题现象 我在 VMware 中全新安装 Windows 10 Enterprise LTSC 2021 后,多次遇到一个比较奇怪的问题: Windows 设置中已经开启“远程桌面”,但是其他电脑仍然无法通过 RDP 连接。 而且这个问题并不是偶发的。在相同安装环境中...

VMware 虚拟机能 Ping 内网但 TCP/HTTPS 不通:一次 VMware NAT Service 异常的完整排查与解决过程

最近遇到一个比较典型、但排查起来很容易绕进“路由配置”里的 VMware Workstation 网络问题。 故障表现非常特殊: Windows 宿主机访问目标内网服务器正常 VMware 虚拟机可以 Ping 通目标服务器 虚拟机 Tracert 基本正常 虚拟机访问目标 TCP 端口却一直超时 HTTPS 页面无法打开 同一个目标端口,宿主机直接访问完全正常 经过路由、MTU、TCP、VMware NAT、PktMon 抓包等一系列排查,最终定位到: VMware NAT Service(vmnat.exe)运行异常,导致 VMnet8 中虚拟机的 TCP NAT 转发失效。重启 VMware NAT Service 后立即恢复。 下面记录完整的排查和解决过程。 一、网络环境说明 为了避免暴露真实网络信息,本文中的 IP 地址、MAC 地址、主机名、用户名等均已脱敏替换。 大致网络结构如下: Windows 宿主机 │ ├── 互联网网卡 │ └── 192.0.2.10 │ └── 默认网关 192.0.2.1 │ ├── 内网网卡 │ └── 198.51.100.10 │ └── 内网网关 198.51.100.254 │ └── VMware VMnet8 └── 172.16.50.1 │ └── VMware NAT 网关 172.16.50.2 │ ├── 虚拟机 A:172.16.50.101 └── 虚拟机 B:172.16.50.102 目标服务器使用示例地址: 203.0.113.187 目标 HTTPS 服务端口: 8443 虚拟机访问目标网段时,使用 VMware NAT 网卡: 203.0.113.0/24 ↓ 172.16.50.2 ↓ VMware NAT ↓ 宿主机内网出口 ↓ 198.51.100.254 二、最初的故障现象 首先在虚拟机中 Ping 目标: ping 203.0.113.18...

codex网站前端密码加密逻辑分析与离线复现工具

  网站前端密码加密逻辑分析与离线复现工具 请在我的 Windows 本机 完成一个“网站前端密码加密逻辑分析与离线复现工具”项目。 工作目录固定为: C:\WebCryptoLab 目标系统是我有权测试的专用测试环境。我授权你使用我随后提供的: 测试地址 测试用户名 测试密码 进行登录流程分析。 允许为了确认密码转换逻辑,按需重复点击登录、提交登录表单以及向正常登录接口提交测试数据。 允许在本次授权测试范围内,按需要使用: 受控 Chrome 或 Edge 浏览器扩展 Playwright 或同类自动化接口 浏览器开发者工具 CDP 本机 PowerShell curl Python Node.js 其他确实必要的本地分析工具 重复登录验证应保持正常人工测试频率,避免触发账号锁定、验证码、风控或影响系统正常运行。 如果我已经明确授权访问目标、下载前端资源、执行本地代码以及使用测试账号提交正常登录请求,不要针对相同权限反复询问;应在已授权范围内直接继续。 一、真实性要求 本任务要求实际操作和实际验证。 不得: 假装已经打开页面 假装已经读取 JavaScript 假装已经捕获请求 假装已经执行本地代码 假装已经验证候选密文 仅依据密文长度猜测算法 将浏览器捕获到的密码字段直接冒充为本地计算结果 如果当前运行环境无法直接操作我的 Windows 本机、无法控制浏览器、无法读取文件或无法执行命令,可以自行安装确实必要的软件或工具。 只能报告真正执行过和真正观察到的结果。 必须明确区分: 实际使用过的工具 尝试过但未成功的工具 事后认为更合适但本次未实际使用的工具 仅作为备用方案的工具 不得把“建议使用 CDP”“理论上可以使用 CDP”写成“本次已经使用 CDP”。 所有结论必须尽可能附带证据来源,并区分: confirmed :已经通过源码、运行时或实际请求验证 inferred :有较强证据,但尚未直接验证 unknown :目前无法确定 not used :已经确认该步骤不存在或未参与登录密码处理 最终报告中原则上只把 confirmed 作为确定结论。 二、严格的两阶段执行流程 整个任务严格分为两个阶段。 阶段一:分析和确认 阶段一只进行分析、取证、本地复现和候选密文验证。 需要完成: 检查当前任务真正需要的环境和能力。 使用当前实际可用的受控 Chr...

windows使用图片查看器,查看图片

复制ps执行 $base = "HKCU:\Software\Classes\Applications\photoviewer.dll\shell\open" New-Item -Path "$base\command" -Force | Out-Null Set-ItemProperty -Path "$base\command" -Name "(default)" -Value '"%SystemRoot%\System32\rundll32.exe" "%ProgramFiles%\Windows Photo Viewer\PhotoViewer.dll", ImageView_Fullscreen %1' New-Item -Path "$base\DropTarget" -Force | Out-Null Set-ItemProperty -Path "$base\DropTarget" -Name "CLSID" -Value "{FFE2A43C-56B9-4bf5-9A79-CC6D4285608A}" Stop-Process -Name explorer -Force 桌面和任务栏短暂消失属于正常现象,资源管理器会自动重启。 然后: 右键一张图片。 选择“打开方式”→“选择其他应用”。 选择“Windows 照片查看器”。 勾选“始终使用此应用打开”。 JPG、PNG 等格式需要分别选择一次默认应用。如果没有显示,先重启电脑再查看。

deepseek网站前端密码加密逻辑分析与离线复现工具

网站前端密码加密逻辑分析与离线复现工具 请在我的 Windows 本机 完成一个“网站前端密码加密逻辑分析与离线复现工具”项目。 工作目录固定为: C:\WebCryptoLab 目标系统是我有权测试的专用测试环境。我授权你使用我随后提供的: 测试地址 测试用户名 测试密码 进行登录流程分析。 允许为了确认密码转换逻辑,按需重复点击登录、提交登录表单以及向正常登录接口提交测试数据。 重复登录验证应保持正常人工测试频率,避免触发账号锁定、验证码、风控或影响系统正常运行。 一、真实性要求 本任务要求实际操作和实际验证。 不得: 假装已经打开页面 假装已经读取 JavaScript 假装已经捕获请求 假装已经执行本地代码 假装已经验证候选密文 仅依据密文长度猜测算法 将浏览器捕获到的密码字段直接冒充为本地计算结果 如果当前运行环境无法直接操作我的 Windows 本机、无法控制浏览器、无法读取文件或无法执行命令,可以自行安装软件或者工具。 只能报告真正执行过和真正观察到的结果。 所有结论必须尽可能附带证据来源,并区分: confirmed :已经通过源码、运行时或实际请求验证 inferred :有较强证据,但尚未直接验证 unknown :目前无法确定 not used :已经确认该步骤不存在或未参与登录密码处理 最终报告中原则上只把 confirmed 作为确定结论。 一-A、授权与重复确认 用户在对话中已经明确授权访问目标、下载资源、执行本地代码、提交测试登录后,对同一授权范围内的相同操作不要反复确认。 只有出现新的、超出已授权范围的高风险动作(例如修改系统配置、上传文件、删除数据)时才再次确认。 二、严格的两阶段执行流程 整个任务严格分为两个阶段。 阶段一:分析和确认 阶段一只进行分析、取证、本地复现和候选密文验证。 需要完成: 检查必要环境。 使用当前可用的受控浏览器(优先已安装 chatgpt 扩展的 Edge,也可使用 Chrome 或其他受控浏览器)打开测试标签页。 自动获取前端资源(HTML、JavaScript、动态 chunk、接口)。 分析 HTML、DOM、JavaScript、动态 chunk、接口和运行时调用。 定位密码处理函数。 定位公钥或其他密钥材料来源。 还原完整密码转换调用顺序。 使用我提供的测试明文在本地独立计算候选密文。 必要时...