查看: 374|回复: 2

让你拥有最高的系统权限

 关闭 [复制链接]

该用户从未签到

发表于 2008-5-20 13:16 | 显示全部楼层 |阅读模式
让你拥有最高的系统权限
大家知道,SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。
 
一、获得特权

  1、执行“开始→运行”输入cmd回车打开命令提示符窗口。

  2、在命令提示符下输入如下命令并回车:

  taskkill /f /im explorer.exe


  这时记得记下系统时间

  (结束当前账户的explorer)


  二
  3、在命令提示符下继续输入如下命令并回车:

  at time /interactive %systemroot%\\explorer.exe

  (time为当前系统时间稍后的一个时间,比如间隔一分。)

  一分钟后重新加载.

  一秒钟后会重新加载用户配置,以SYSTEM身份启动Windows的shell进程Explorer.exe

   很多在安全模式都无法删除的进程,可以用这个转换来删除...基本上system权限是九五之尊,在你的系统中是至高无上的权限

   推荐很多杀不掉的进程可以这样子做
PCOS系统下载站:http://zhuangji.wang

该用户从未签到

 楼主| 发表于 2008-5-20 13:16 | 显示全部楼层

让你拥有最高的系统权限

让你拥有最高的系统权限
大家知道,SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。
 
一、获得特权

  1、执行“开始→运行”输入cmd回车打开命令提示符窗口。

  2、在命令提示符下输入如下命令并回车:

  taskkill /f /im explorer.exe


  这时记得记下系统时间

  (结束当前账户的explorer)


  二
  3、在命令提示符下继续输入如下命令并回车:

  at time /interactive %systemroot%\\explorer.exe

  (time为当前系统时间稍后的一个时间,比如间隔一分。)

  一分钟后重新加载.

  一秒钟后会重新加载用户配置,以SYSTEM身份启动Windows的shell进程Explorer.exe

   很多在安全模式都无法删除的进程,可以用这个转换来删除...基本上system权限是九五之尊,在你的系统中是至高无上的权限

   推荐很多杀不掉的进程可以这样子做
PCOS系统下载站:http://zhuangji.wang

该用户从未签到

 楼主| 发表于 2008-5-20 13:16 | 显示全部楼层

让你拥有最高的系统权限

让你拥有最高的系统权限
大家知道,SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。
 
一、获得特权

  1、执行“开始→运行”输入cmd回车打开命令提示符窗口。

  2、在命令提示符下输入如下命令并回车:

  taskkill /f /im explorer.exe


  这时记得记下系统时间

  (结束当前账户的explorer)


  二
  3、在命令提示符下继续输入如下命令并回车:

  at time /interactive %systemroot%\\explorer.exe

  (time为当前系统时间稍后的一个时间,比如间隔一分。)

  一分钟后重新加载.

  一秒钟后会重新加载用户配置,以SYSTEM身份启动Windows的shell进程Explorer.exe

   很多在安全模式都无法删除的进程,可以用这个转换来删除...基本上system权限是九五之尊,在你的系统中是至高无上的权限

   推荐很多杀不掉的进程可以这样子做
PCOS系统下载站:http://zhuangji.wang

本版积分规则