C#的奇技淫巧:利用WinRM来远程操控其他服务器上的进程

2024-05-26 15:12

本文主要是介绍C#的奇技淫巧:利用WinRM来远程操控其他服务器上的进程,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

前言:有时候远程服务器的进程你想偷偷去围观一下有哪些,或者对一些比较调皮的进程进行封杀,或者对一些自己研发的服务进行远程手动启动或者重启等,又不想打开远程桌面,只想悄咪咪地执行,那也许下面的文章会对你有启发。

前提条件

  1. 确保远程服务器(服务端)已启用WinRM。在远程服务器上运行以下命令可以启用和配置WinRM:

winrm quickconfig

0

  1. 确保执行远程命令的客户端和服务器之间的防火墙规则允许WinRM通信(默认使用端口5985和5986)。
  2. 本地客户端网络,需要设置为专用网络

打开设置:

点击开始按钮,然后选择“设置”(齿轮图标)。

访问网络和互联网设置:

在设置菜单中,选择“网络和互联网”。

更改网络属性:

在“状态”下,点击“属性”(可能需要先选择你的网络连接,如Wi-Fi或以太网)。

找到“网络配置文件”部分,将其从“公用”更改为“专用”。

0

管理员权限打开本地power shell,并按照上面服务端的同样配置启用WinRM

0

配置TrustedHosts

本地客户端,在管理员权限下,执行以下命令,使得客户端信任远程主机的连接。远程服务器IP替换为你自己的服务端IP。

winrm set winrm/config/client '@{TrustedHosts="远程服务器IP"}'

0

确认远程服务器的身份验证设置

在远程服务器上,确保WinRM配置允许你选择的身份验证类型。如果你是通过HTTP连接,那么常用的身份验证方法包括Basic和Negotiate。可以在远程服务器上运行以下命令来检查WinRM的身份验证配置:

winrm get winrm/config/service/Auth

确保你使用的身份验证方法(如Basic)被设置为true。如果不是,你需要在远程服务器上开启该身份验证方法:

winrm set winrm/config/service/Auth @{Basic="true"}

注意:使用Basic身份验证时,Basic身份验证会明文传送密码。

服务器端执行:

0

创建控制台程序,引用包 System.Management.Automation

0

新建一个获取所有远程服务器进程的方法

public static void ExecuteRemoteCommand(string remoteComputer, string userName, string password, string command){WSManConnectionInfo connectionInfo = new WSManConnectionInfo();connectionInfo.ComputerName = remoteComputer;connectionInfo.Credential = new PSCredential(userName, ConvertToSecureString(password));using (Runspace runspace = RunspaceFactory.CreateRunspace(connectionInfo)){runspace.Open();using (PowerShell ps = PowerShell.Create()){ps.Runspace = runspace;ps.AddScript(command);Collection<PSObject> results = ps.Invoke();foreach (var result in results){Console.WriteLine(result);}}runspace.Close();}}

command参数可选:

Get-Process:获取进程列表

Stop-Process:关闭进程

Start-Process:启动进程

传入用户名密码和IP,并提供获取进程列表命令。

0

打开远程桌面,并启动程序,设置断点,可以看到获取到的进程列表。

0

远程通过进程ID关闭指定名称的进程

public static void StopRemoteProcessByName(string remoteComputer, string userName, string password, string processName){WSManConnectionInfo connectionInfo = new WSManConnectionInfo();connectionInfo.ComputerName = remoteComputer;connectionInfo.Credential = new PSCredential(userName, ConvertToSecureString(password));using (Runspace runspace = RunspaceFactory.CreateRunspace(connectionInfo)){runspace.Open();using (PowerShell ps = PowerShell.Create()){// 获取进程IDps.Runspace = runspace;ps.AddScript($"$proc = Get-Process -Name {processName}; if ($proc) {{$proc.Id}}");// 执行并获取进程IDvar results = ps.Invoke();if (ps.HadErrors){Console.WriteLine("Error retrieving process ID");return;}// 如果找到了进程,关闭它if (results.Count > 0){int processId = (int)results[0].BaseObject;ps.Commands.Clear();ps.AddScript($"Stop-Process -Id {processId} -Force");ps.Invoke();if (ps.HadErrors){Console.WriteLine("Error stopping process");}else{Console.WriteLine($"Process {processName} with ID {processId} stopped successfully.");}}else{Console.WriteLine("No such process found.");}}runspace.Close();}}

远程服务器打开一个记事本,查看记事本进程名称和id分别是notepad 和 2724

0

传入参数,执行程序

0

获取到notepad进程ID为2724,并且成功被关闭

0

远程启动进程,通过WinRM启动的进程通常运行在一个服务会话中,而不是在启动它的用户的会话中。因此,这限制了图形用户界面(GUI)程序的显示。但是针对于远程启动一些后台服务,确是可以的。但是具有GUI交互的程序,却没办法打开GUI界面,会在一小段时间以后自动销毁。

public static void StartRemoteProcess(string remoteComputer, string userName, string password, string processName){WSManConnectionInfo connectionInfo = new WSManConnectionInfo();connectionInfo.ComputerName = remoteComputer;connectionInfo.Credential = new PSCredential(userName, ConvertToSecureString(password));using (Runspace runspace = RunspaceFactory.CreateRunspace(connectionInfo)){runspace.Open();using (PowerShell ps = PowerShell.Create()){ps.Runspace = runspace;ps.AddScript($"$process = Start-Process {processName} -PassThru; $process.Id");var results = ps.Invoke();if (ps.HadErrors){Console.WriteLine("Error starting process");}else if (results.Count > 0){Console.WriteLine($"Process started successfully. Process ID: {results[0]}");}}runspace.Close();}}

如果以上代码还不能满足你的好奇心,想要我本地测试的源码demo,可以在我的公众号【Dotnet Dancer】后台回复:【进程操控】  即可获取我的本地demo源码自行调试和把玩。

【备注】最近园子里面图片容易挂,如果挂掉了,可以查阅我发表其他地方的文章:https://mp.weixin.qq.com/s/-r9QQkvtBrTrReL5AQDNGQ

这篇关于C#的奇技淫巧:利用WinRM来远程操控其他服务器上的进程的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1004826

相关文章

linux进程D状态的解决思路分享

《linux进程D状态的解决思路分享》在Linux系统中,进程在内核模式下等待I/O完成时会进入不间断睡眠状态(D状态),这种状态下,进程无法通过普通方式被杀死,本文通过实验模拟了这种状态,并分析了如... 目录1. 问题描述2. 问题分析3. 实验模拟3.1 使用losetup创建一个卷作为pv的磁盘3.

JavaWeb-WebSocket浏览器服务器双向通信方式

《JavaWeb-WebSocket浏览器服务器双向通信方式》文章介绍了WebSocket协议的工作原理和应用场景,包括与HTTP的对比,接着,详细介绍了如何在Java中使用WebSocket,包括配... 目录一、概述二、入门2.1 POM依赖2.2 编写配置类2.3 编写WebSocket服务2.4 浏

查询SQL Server数据库服务器IP地址的多种有效方法

《查询SQLServer数据库服务器IP地址的多种有效方法》作为数据库管理员或开发人员,了解如何查询SQLServer数据库服务器的IP地址是一项重要技能,本文将介绍几种简单而有效的方法,帮助你轻松... 目录使用T-SQL查询方法1:使用系统函数方法2:使用系统视图使用SQL Server Configu

C#比较两个List集合内容是否相同的几种方法

《C#比较两个List集合内容是否相同的几种方法》本文详细介绍了在C#中比较两个List集合内容是否相同的方法,包括非自定义类和自定义类的元素比较,对于非自定义类,可以使用SequenceEqual、... 目录 一、非自定义类的元素比较1. 使用 SequenceEqual 方法(顺序和内容都相等)2.

C#使用DeepSeek API实现自然语言处理,文本分类和情感分析

《C#使用DeepSeekAPI实现自然语言处理,文本分类和情感分析》在C#中使用DeepSeekAPI可以实现多种功能,例如自然语言处理、文本分类、情感分析等,本文主要为大家介绍了具体实现步骤,... 目录准备工作文本生成文本分类问答系统代码生成翻译功能文本摘要文本校对图像描述生成总结在C#中使用Deep

Linux环境变量&&进程地址空间详解

《Linux环境变量&&进程地址空间详解》本文介绍了Linux环境变量、命令行参数、进程地址空间以及Linux内核进程调度队列的相关知识,环境变量是系统运行环境的参数,命令行参数用于传递给程序的参数,... 目录一、初步认识环境变量1.1常见的环境变量1.2环境变量的基本概念二、命令行参数2.1通过命令编程

Linux之进程状态&&进程优先级详解

《Linux之进程状态&&进程优先级详解》文章介绍了操作系统中进程的状态,包括运行状态、阻塞状态和挂起状态,并详细解释了Linux下进程的具体状态及其管理,此外,文章还讨论了进程的优先级、查看和修改进... 目录一、操作系统的进程状态1.1运行状态1.2阻塞状态1.3挂起二、linux下具体的状态三、进程的

C#从XmlDocument提取完整字符串的方法

《C#从XmlDocument提取完整字符串的方法》文章介绍了两种生成格式化XML字符串的方法,方法一使用`XmlDocument`的`OuterXml`属性,但输出的XML字符串不带格式,可读性差,... 方法1:通过XMLDocument的OuterXml属性,见XmlDocument类该方法获得的xm

C#多线程编程中导致死锁的常见陷阱和避免方法

《C#多线程编程中导致死锁的常见陷阱和避免方法》在C#多线程编程中,死锁(Deadlock)是一种常见的、令人头疼的错误,死锁通常发生在多个线程试图获取多个资源的锁时,导致相互等待对方释放资源,最终形... 目录引言1. 什么是死锁?死锁的典型条件:2. 导致死锁的常见原因2.1 锁的顺序问题错误示例:不同

nginx-rtmp-module构建流媒体直播服务器实战指南

《nginx-rtmp-module构建流媒体直播服务器实战指南》本文主要介绍了nginx-rtmp-module构建流媒体直播服务器实战指南,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有... 目录1. RTMP协议介绍与应用RTMP协议的原理RTMP协议的应用RTMP与现代流媒体技术的关系2