大家知道,SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。 方法一、复制下面代码,保存成为Bat格式。 sc Create SuperCMD binPath= "cmd /K start" type= own type= interact
若提示没有启动服务,则启动Task Scheduler (time为当前系统时间稍后的一个时间,比如间隔一秒。)(图2) 三、大行其道 |