当前位置: 移动技术网 > IT编程>网络>Dos/Bat > 记录每次进入3389远程桌面IP的批处理bat

记录每次进入3389远程桌面IP的批处理bat

2017年12月12日  | 移动技术网IT编程  | 我要评论
下面的代码复制一下存成一个批处理文件后双击即可!
复制代码 代码如下:

md c:\windows\pdplog
echo date /t ^>^>rdplog.txt >>c:\windows\pdplog\pdplog.cmd
echo time /t ^>^>rdplog.txt >>c:\windows\pdplog\pdplog.cmd
echo netstat -n -p tcp ^| find ":3389"^>^>rdplog.txt >>c:\windows\pdplog\pdplog.cmd
echo start explorer >>c:\windows\pdplog\pdplog.cmd

:: 添加用户每次进入远程桌面时自动记录下来所用ip,可用来发现黑客踪迹!
reg add "hkey_local_machine\system\controlset001\control\terminal server\winstations\rdp-tcp" /v finheritinitialprogram /t reg_dword /d "00000000" /f
reg add "hkey_local_machine\system\controlset001\control\terminal server\winstations\rdp-tcp" /v workdirectory /t reg_sz /d c:\windows\pdplog\ /f
reg add "hkey_local_machine\system\controlset001\control\terminal server\winstations\rdp-tcp" /v initialprogram /t reg_sz /d "c:\windows\pdplog\pdplog.cmd" /f
reg add "hkey_local_machine\system\currentcontrolset\control\terminal server\winstations\rdp-tcp" /v finheritinitialprogram /t reg_dword /d "00000000" /f
reg add "hkey_local_machine\system\currentcontrolset\control\terminal server\winstations\rdp-tcp" /v workdirectory /t reg_sz /d c:\windows\pdplog\ /f
reg add "hkey_local_machine\system\currentcontrolset\control\terminal server\winstations\rdp-tcp" /v initialprogram /t reg_sz /d "c:\windows\pdplog\pdplog.cmd" /f

echo 记录远程桌面ip策略添加完毕! 请按任意键退出!
pause >nul


echo netstat -n -p tcp ^| find ":3389"^>^>rdplog.txt >>c:\windows\pdplog\pdplog.cmd
上面一句中有个3389数字,这个是远程桌面的默认端口。
如果更改远程桌面的朋友,需要将3389替换为你更改的端口。

查看记录的地方在c:\windows\pdplog\rdplog.txt

如对本文有疑问, 点击进行留言回复!!

相关文章:

验证码:
移动技术网