C#的奇技淫巧:利用WinRM来远程操控其他服务器上的进程

2024-05-26 15:12

本文主要是介绍C#的奇技淫巧:利用WinRM来远程操控其他服务器上的进程,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前言:有时候远程服务器的进程你想偷偷去围观一下有哪些,或者对一些比较调皮的进程进行封杀,或者对一些自己研发的服务进行远程手动启动或者重启等,又不想打开远程桌面,只想悄咪咪地执行,那也许下面的文章会对你有启发。

前提条件

  1. 确保远程服务器(服务端)已启用WinRM。在远程服务器上运行以下命令可以启用和配置WinRM:

winrm quickconfig

0

  1. 确保执行远程命令的客户端和服务器之间的防火墙规则允许WinRM通信(默认使用端口5985和5986)。
  2. 本地客户端网络,需要设置为专用网络

打开设置:

点击开始按钮,然后选择“设置”(齿轮图标)。

访问网络和互联网设置:

在设置菜单中,选择“网络和互联网”。

更改网络属性:

在“状态”下,点击“属性”(可能需要先选择你的网络连接,如Wi-Fi或以太网)。

找到“网络配置文件”部分,将其从“公用”更改为“专用”。

0

管理员权限打开本地power shell,并按照上面服务端的同样配置启用WinRM

0

配置TrustedHosts

本地客户端,在管理员权限下,执行以下命令,使得客户端信任远程主机的连接。远程服务器IP替换为你自己的服务端IP。

winrm set winrm/config/client '@{TrustedHosts="远程服务器IP"}'

0

确认远程服务器的身份验证设置

在远程服务器上,确保WinRM配置允许你选择的身份验证类型。如果你是通过HTTP连接,那么常用的身份验证方法包括Basic和Negotiate。可以在远程服务器上运行以下命令来检查WinRM的身份验证配置:

winrm get winrm/config/service/Auth

确保你使用的身份验证方法(如Basic)被设置为true。如果不是,你需要在远程服务器上开启该身份验证方法:

winrm set winrm/config/service/Auth @{Basic="true"}

注意:使用Basic身份验证时,Basic身份验证会明文传送密码。

服务器端执行:

0

创建控制台程序,引用包 System.Management.Automation

0

新建一个获取所有远程服务器进程的方法

public static void ExecuteRemoteCommand(string remoteComputer, string userName, string password, string command){WSManConnectionInfo connectionInfo = new WSManConnectionInfo();connectionInfo.ComputerName = remoteComputer;connectionInfo.Credential = new PSCredential(userName, ConvertToSecureString(password));using (Runspace runspace = RunspaceFactory.CreateRunspace(connectionInfo)){runspace.Open();using (PowerShell ps = PowerShell.Create()){ps.Runspace = runspace;ps.AddScript(command);Collection<PSObject> results = ps.Invoke();foreach (var result in results){Console.WriteLine(result);}}runspace.Close();}}

command参数可选:

Get-Process:获取进程列表

Stop-Process:关闭进程

Start-Process:启动进程

传入用户名密码和IP,并提供获取进程列表命令。

0

打开远程桌面,并启动程序,设置断点,可以看到获取到的进程列表。

0

远程通过进程ID关闭指定名称的进程

public static void StopRemoteProcessByName(string remoteComputer, string userName, string password, string processName){WSManConnectionInfo connectionInfo = new WSManConnectionInfo();connectionInfo.ComputerName = remoteComputer;connectionInfo.Credential = new PSCredential(userName, ConvertToSecureString(password));using (Runspace runspace = RunspaceFactory.CreateRunspace(connectionInfo)){runspace.Open();using (PowerShell ps = PowerShell.Create()){// 获取进程IDps.Runspace = runspace;ps.AddScript($"$proc = Get-Process -Name {processName}; if ($proc) {{$proc.Id}}");// 执行并获取进程IDvar results = ps.Invoke();if (ps.HadErrors){Console.WriteLine("Error retrieving process ID");return;}// 如果找到了进程,关闭它if (results.Count > 0){int processId = (int)results[0].BaseObject;ps.Commands.Clear();ps.AddScript($"Stop-Process -Id {processId} -Force");ps.Invoke();if (ps.HadErrors){Console.WriteLine("Error stopping process");}else{Console.WriteLine($"Process {processName} with ID {processId} stopped successfully.");}}else{Console.WriteLine("No such process found.");}}runspace.Close();}}

远程服务器打开一个记事本,查看记事本进程名称和id分别是notepad 和 2724

0

传入参数,执行程序

0

获取到notepad进程ID为2724,并且成功被关闭

0

远程启动进程,通过WinRM启动的进程通常运行在一个服务会话中,而不是在启动它的用户的会话中。因此,这限制了图形用户界面(GUI)程序的显示。但是针对于远程启动一些后台服务,确是可以的。但是具有GUI交互的程序,却没办法打开GUI界面,会在一小段时间以后自动销毁。

public static void StartRemoteProcess(string remoteComputer, string userName, string password, string processName){WSManConnectionInfo connectionInfo = new WSManConnectionInfo();connectionInfo.ComputerName = remoteComputer;connectionInfo.Credential = new PSCredential(userName, ConvertToSecureString(password));using (Runspace runspace = RunspaceFactory.CreateRunspace(connectionInfo)){runspace.Open();using (PowerShell ps = PowerShell.Create()){ps.Runspace = runspace;ps.AddScript($"$process = Start-Process {processName} -PassThru; $process.Id");var results = ps.Invoke();if (ps.HadErrors){Console.WriteLine("Error starting process");}else if (results.Count > 0){Console.WriteLine($"Process started successfully. Process ID: {results[0]}");}}runspace.Close();}}

如果以上代码还不能满足你的好奇心,想要我本地测试的源码demo,可以在我的公众号【Dotnet Dancer】后台回复:【进程操控】  即可获取我的本地demo源码自行调试和把玩。

【备注】最近园子里面图片容易挂,如果挂掉了,可以查阅我发表其他地方的文章:https://mp.weixin.qq.com/s/-r9QQkvtBrTrReL5AQDNGQ

这篇关于C#的奇技淫巧:利用WinRM来远程操控其他服务器上的进程的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1004826

相关文章

Linux kill正在执行的后台任务 kill进程组使用详解

《Linuxkill正在执行的后台任务kill进程组使用详解》文章介绍了两个脚本的功能和区别,以及执行这些脚本时遇到的进程管理问题,通过查看进程树、使用`kill`命令和`lsof`命令,分析了子... 目录零. 用到的命令一. 待执行的脚本二. 执行含子进程的脚本,并kill2.1 进程查看2.2 遇到的

一文解析C#中的StringSplitOptions枚举

《一文解析C#中的StringSplitOptions枚举》StringSplitOptions是C#中的一个枚举类型,用于控制string.Split()方法分割字符串时的行为,核心作用是处理分割后... 目录C#的StringSplitOptions枚举1.StringSplitOptions枚举的常用

Linux云服务器手动配置DNS的方法步骤

《Linux云服务器手动配置DNS的方法步骤》在Linux云服务器上手动配置DNS(域名系统)是确保服务器能够正常解析域名的重要步骤,以下是详细的配置方法,包括系统文件的修改和常见问题的解决方案,需要... 目录1. 为什么需要手动配置 DNS?2. 手动配置 DNS 的方法方法 1:修改 /etc/res

java程序远程debug原理与配置全过程

《java程序远程debug原理与配置全过程》文章介绍了Java远程调试的JPDA体系,包含JVMTI监控JVM、JDWP传输调试命令、JDI提供调试接口,通过-Xdebug、-Xrunjdwp参数配... 目录背景组成模块间联系IBM对三个模块的详细介绍编程使用总结背景日常工作中,每个程序员都会遇到bu

Java服务实现开启Debug远程调试

《Java服务实现开启Debug远程调试》文章介绍如何通过JVM参数开启Java服务远程调试,便于在线上排查问题,在IDEA中配置客户端连接,实现无需频繁部署的调试,提升效率... 目录一、背景二、相关图示说明三、具体操作步骤1、服务端配置2、客户端配置总结一、背景日常项目中,通常我们的代码都是部署到远程

C#自动化实现检测并删除PDF文件中的空白页面

《C#自动化实现检测并删除PDF文件中的空白页面》PDF文档在日常工作和生活中扮演着重要的角色,本文将深入探讨如何使用C#编程语言,结合强大的PDF处理库,自动化地检测并删除PDF文件中的空白页面,感... 目录理解PDF空白页的定义与挑战引入Spire.PDF for .NET库核心实现:检测并删除空白页

C#利用Free Spire.XLS for .NET复制Excel工作表

《C#利用FreeSpire.XLSfor.NET复制Excel工作表》在日常的.NET开发中,我们经常需要操作Excel文件,本文将详细介绍C#如何使用FreeSpire.XLSfor.NET... 目录1. 环境准备2. 核心功能3. android示例代码3.1 在同一工作簿内复制工作表3.2 在不同

C#中通过Response.Headers设置自定义参数的代码示例

《C#中通过Response.Headers设置自定义参数的代码示例》:本文主要介绍C#中通过Response.Headers设置自定义响应头的方法,涵盖基础添加、安全校验、生产实践及调试技巧,强... 目录一、基础设置方法1. 直接添加自定义头2. 批量设置模式二、高级配置技巧1. 安全校验机制2. 类型

C#使用iText获取PDF的trailer数据的代码示例

《C#使用iText获取PDF的trailer数据的代码示例》开发程序debug的时候,看到了PDF有个trailer数据,挺有意思,于是考虑用代码把它读出来,那么就用到我们常用的iText框架了,所... 目录引言iText 核心概念C# 代码示例步骤 1: 确保已安装 iText步骤 2: C# 代码程

C#实现高性能拍照与水印添加功能完整方案

《C#实现高性能拍照与水印添加功能完整方案》在工业检测、质量追溯等应用场景中,经常需要对产品进行拍照并添加相关信息水印,本文将详细介绍如何使用C#实现一个高性能的拍照和水印添加功能,包含完整的代码实现... 目录1. 概述2. 功能架构设计3. 核心代码实现python3.1 主拍照方法3.2 安全HBIT