QQ登录

只需一步,快速开始

登录 | 注册 | 找回密码

三维网

 找回密码
 注册

QQ登录

只需一步,快速开始

展开

通知     

查看: 884|回复: 0
收起左侧

[分享] 用SYSTEM帐户登陆Windows-给Explorer进程换马甲

[复制链接]
发表于 2007-11-25 16:12:20 | 显示全部楼层 |阅读模式 来自: 中国四川成都

马上注册,结识高手,享用更多资源,轻松玩转三维网社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
可能有的人感到困惑,因为SYSTEM帐户和我们常用的Administrator等帐户不同.它并不是interactive(互交)用户组成员,不能像普通用户一样在登陆对话框中输入用户名和密码进行登陆的,不过有个方法就能帮助大家!
; W4 m$ h3 U0 i3 K! G$ [: S7 N第一步:从下载PsExec.解压到C盘,用热启动组合键打开"任务管理器",在"进程"选项卡的进程列表中找到explorer.exe进程并结束.
/ R7 y) `% s" O2 D6 _* [/ c第二步:在"应用程序"选项卡中点击"新任务"按扭,输入"CMD"回车打开"命令提示符"窗口.; H( r+ w7 m" U) x4 m3 [0 A: C
第三步在"命令提示符"窗口中输入以下命令并回车:& O  k' `5 W% D5 b; N2 A
                            C:\PsExec -i -s -d explorer* m/ L  Q) h7 R& ^6 E  X: D. u2 e
当Explorer重启后,我们就会发现已经成功进入SYSTEM帐户环境啦!!!
' T: l0 y$ c! m+ p2 G9 ?  原理大家知道,SYSTEM是比管理员帐户权限更高的系统内置帐户.但默认情况下无法直接在登陆对话框上以SYSTEM帐户身份登陆到Windows桌面环境.实际上SYSTEM帐户早就已经"盘踞"在系统中了,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?
发表回复
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Licensed Copyright © 2016-2020 http://www.3dportal.cn/ All Rights Reserved 京 ICP备13008828号

小黑屋|手机版|Archiver|三维网 ( 京ICP备2023026364号-1 )

快速回复 返回顶部 返回列表