文档一: http://www.360doc.com/content/19/0804/04/11897230_852852767.shtml
思路来源于上面的文档。
如果不考虑杀毒软件误杀的情况。 其实用git 上的RDPWrap插件是最好的选择。 但是本人的环境下会将git 上的插件给删除。 故无法使用该插件。
这里给出直接修改C:\Windows\System32\termsrv.dll的方法。
文档一中的思路其实就是修改 各个版本 termsrv.dll ,蒋其中的12个字节替换。
分析发现最终替换的12个字节是一样的。 b8 0001 0000 8981 3806 0000 90
至于被替换的12个字节和版本有关, 但是发现其中的前8个字节 39813C0600000F84 却是一样的。
猜测是否直接搜索前8个字节就可以发现被替换的位置。 经过验证 win10 1809 版本 成功(termsrv.dll 版本 10.0.17763.771)。
当然了,用户多人登陆策略的配置自行百度。