有时候成功提权后竟然发现无法登录,很多是管理员修改了远程登录的端口。

cmd下2个命令就能很快查看到。

tasklist /svc  得到进程pid,查看TermService对应的pid号为x。

netstat /ano,查看pid为x对应的端口号。