Есть ли способ расшифровать пароль, хранящийся в файле .rdg ( Remote Desktop Connection Manager ), если вы знаете имя пользователя и пароль пользователя, который его создал?
Я знаю, что пароль зашифрован на основе пользователя, который его создал. Пользователь является пользователем домена, и я пытаюсь использовать файл .rdg дома (домен недоступен). Могу ли я "симулировать" пользователя домена, так как я знаю имя пользователя + пароль? Помните, что сетевой доступ к домену недоступен. Физический доступ к исходной машине также недоступен.
Я попробовал этот метод , но (неудивительно) я получаю
«Исключительная ситуация, вызывающая DecryptString с 2 аргументами: не удалось расшифровать с использованием учетных данных XXXX»
(XXX - мой текущий домашний логин.)
Используйте следующий скрипт Powershell для расшифровки всех паролей в файле RDG за один раз. https://github.com/nettitude/PoshC2/blob/master/resources/modules/Decrypt-RDCMan.ps1
В случае сбоя ссылки вот содержание для справки:
Выполните скрипт в Powershell ISE, который должен зарегистрировать функции. Тогда просто запустите:
Decrypt-RDCMan -FilePath MyRDGfile.rdg
источник
Должен помочь Nirsoft Remote Desktop PassView для старых версий или Nirsoft Network Password Recovery для более новых версий файлов RDG.
Используйте 64-разрядную версию в 64-разрядных версиях Windows.
источник