Gibt es eine Möglichkeit, ein in einer .rdg-Datei ( Remote Desktop Connection Manager ) gespeichertes Kennwort zu entschlüsseln , sofern Sie den Benutzernamen und das Kennwort des Benutzers kennen, der es erstellt hat?
Ich weiß, dass das Passwort basierend auf dem Benutzer, der es erstellt hat, verschlüsselt ist. Der Benutzer ist ein Domänenbenutzer, und ich versuche, die .rdg-Datei zu Hause zu verwenden (Domäne nicht verfügbar). Kann ich als Domain-Benutzer "simulieren", da ich den Benutzernamen und das Passwort kenne? Denken Sie daran, dass der Netzwerkzugriff auf die Domäne nicht verfügbar ist. Der physische Zugriff auf das Originalgerät ist ebenfalls nicht verfügbar.
Ich habe diese Methode ausprobiert , aber (nicht überraschend) bekomme ich
"Ausnahme beim Aufrufen von DecryptString mit 2 Argumenten: Fehler beim Entschlüsseln mit XXXX-Anmeldeinformationen"
(XXX ist mein aktuelles Home-Login.)
Verwenden Sie das folgende Powershell-Skript, um alle Kennwörter in einer RDG-Datei auf einmal zu entschlüsseln. https://github.com/nettitude/PoshC2/blob/master/resources/modules/Decrypt-RDCMan.ps1
Falls der Link fehlschlägt, finden Sie hier den Inhalt als Referenz:
Führen Sie das Skript in Powershell ISE aus, das die Funktionen registrieren soll. Dann einfach ausführen:
Decrypt-RDCMan -FilePath MyRDGfile.rdg
quelle
Nirsoft Remote Desktop PassView für alte Versionen oder Nirsoft Network Password Recovery für neuere Versionen von RDG-Dateien sollten helfen.
Verwenden Sie die x64-Version unter 64-Bit-Versionen von Windows.
quelle