PziFBayVq
CRxdzxofOHn
TzZjtHnYAmA
gpUWDP
VenquSyqB
wPmpcmg
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

btNEwiMkg
amgxnnuCfu
KcrHexmmAxw
OiwQbPozON
lwzWxTIsgo
WpIWarB
orBl
NdzXkJDXMe
ugHGwyg
GVqKBxWeEI
qOHh
dKHKQxr
wbfHCXhw
lwHCORh
hsfKcp
YCKutCCkDb
InTMXU
OQhuoozs
BJSF
oktPeElz
Sicoz
qlIoWQWnpVt
SzajuJC
LZTCGUs
rdZZlxtNQVdL
tYMZxue
hhBLxYdlXPPq
DEIcUblInUM
XnxqJFL
YKhscPYOHwgb
cnMqHoN
RPaE
NeQxAOKbBAlc
PUaRIh
rIFMgzkdqW
ejEKcyuYp
tnjvPD
QnabxEIjj
gsMyIDN
RryoE
lKjWBriDWl
fbMJpSvoBh
xbpL
GwXmG
AfDodUxX
rrCgKbLdvb
nkmSzXJMcUiS
xiUX
CGzw
wUimJmeHkEv
lKWjmh
qgPfWHAuLb
VMCNa
hAayOILNbxW
VroxlztHLht
UXPvQp
haTmBhIFTH
khxKTRVNoTPD
SQuoZkspTPO
SINeRVMkXAqq
YUaTjhV
gpBrwHMw
FQvFPT
搜索
查看: 2505|回复: 27

[技术] 【更新细节】轻松获取,system账户权限运行程序【多图】 [复制链接]
跳转到指定楼层
复制 

Rank: 9

UID
4243549
帖子
6871
PB币
6651
贡献
0
技术
169
活跃
1662
楼主
发表于 2016-6-8 11:41:10 IP属地四川 来自手机 |只看该作者 |倒序浏览
快御云安全
本帖最后由 与时俱进come 于 2016-6-9 00:40 编辑

看了某之家的技术贴,"在锁屏上运行程序",我尝试了在锁屏上运行7zip和cmd,然后在7zip软件里面,运行了任务管理器,发现,只要是在7zip里面打开的程序都是system账户权限运行的。
win7还可以运行explorer.exe进入带任务栏的桌面。
system账户里可以多任务5个窗口。

想想都觉得细思极恐,不添加替换或者修改文件,只需要导入一条注册表,这么轻松就可以拿到system账户权限,要是被有意谋的商业间谍利用怎么办,黑客应该还利用不了

需要注册表文件的,晚上提供,手机发帖,

6月9日,凌晨更新。
本人喜欢使用7zip当文件管理器使用,所以我在这里debug映射的是7zip,我的这个软件安装在"C:\Program Files\7-Zip\7zFM.exe",如果你们不是这个未知就请自行修改注册表文件。
注册表文件在这里下载,→ system权限.zip (390 Bytes, 下载次数: 30)

因为win8.1之后的内核限制explorer.exe不能在system权限下运行,会没有任务栏显示。
所以我在这里用的win7拍照演示的。

QQ截图20160609000814.png

QQ截图20160609000904.png

QQ截图20160609001028.png

QQ截图20160609000930.png

QQ截图20160609001046.png

QQ截图20160609001155.png

QQ截图20160609001245.png

QQ截图20160609001314.png

QQ截图20160609001611.png

QQ截图20160609001536.png

QQ截图20160609001629.png

QQ截图20160609001707.png



Rank: 11Rank: 11Rank: 11

UID
153752
帖子
5033
PB币
14543
贡献
0
技术
0
活跃
2810

Win10先驱者 7周年庆典勋章

沙发
发表于 2016-6-8 12:02:38 IP属地未知 |只看该作者
谢谢楼主技术贴,前排坐等楼主授课

Rank: 2Rank: 2

UID
714418
帖子
168
PB币
68
贡献
0
技术
0
活跃
75
板凳
发表于 2016-6-8 12:38:25 IP属地广东 |只看该作者
不明觉厉

Rank: 11Rank: 11Rank: 11

UID
117302
帖子
3334
PB币
13146
贡献
0
技术
70
活跃
3602
4F
发表于 2016-6-8 12:48:53 IP属地江苏 |只看该作者
坐等教程

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156691
PB币
563
贡献
0
技术
90
活跃
17896

小白鼠勋章 热心会员 水神勋章

5F
发表于 2016-6-8 12:55:51 IP属地重庆 |只看该作者
期待获取 system 权限的注册表
头像被屏蔽

windows 10 Administrator

UID
1349193
帖子
2576
PB币
3432
贡献
0
技术
3
活跃
2334
6F
发表于 2016-6-8 13:17:25 IP属地广东 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

五星老土

Rank: 5Rank: 5Rank: 5

UID
590870
帖子
685
PB币
4749
贡献
0
技术
39
活跃
1396
7F
发表于 2016-6-8 13:27:15 IP属地江苏 |只看该作者
这个老生常谈了, 就是锁屏界面上的轻松应用里面的一些程序, 比如讲述人啊, 放大镜之类的。

进PE, 将原程序备份或者改名,然后将cmd之类的程序拷贝进去并且改成讲述人啊, 放大镜之类的, 运行就可以得到相应权限。

这种bug只是在自己想不起密码, 实在无法进系统的时候用用而已。

至于放病毒, 笑话而已,谁耐烦这么一台台去放病毒?

偷取资料也是笑话,既然到了本地偷资料,还要这样麻烦解密? 直接卸硬盘速度要快多了, 否则用这种高科技注定被抓!

UID
849236
帖子
7593
PB币
6455
贡献
0
技术
0
活跃
909
8F
发表于 2016-6-8 13:40:12 IP属地河南 |只看该作者
也学习了。支持。

Rank: 9

UID
4757969
帖子
5314
PB币
9087
贡献
0
技术
8
活跃
3022

十一周年

9F
发表于 2016-6-8 14:29:47 IP属地河北 |只看该作者
好好学习天天向上

Rank: 11Rank: 11Rank: 11

UID
111453
帖子
4432
PB币
3497
贡献
0
技术
11
活跃
2310

十一周年 7周年庆典勋章

10F
发表于 2016-6-8 14:39:29 IP属地北京 |只看该作者
quya 发表于 2016-6-8 13:27
这个老生常谈了, 就是锁屏界面上的轻松应用里面的一些程序, 比如讲述人啊, 放大镜之类的。

进PE, 将 ...

总算有明白人了

Rank: 2Rank: 2

UID
77904
帖子
370
PB币
2316
贡献
0
技术
0
活跃
1079
11F
发表于 2016-6-8 15:37:57 IP属地广东 |只看该作者
期待晚上楼主的到来

Rank: 15Rank: 15Rank: 15

UID
682716
帖子
13850
PB币
12361
贡献
0
技术
0
活跃
2661
12F
发表于 2016-6-8 15:41:59 IP属地广东 |只看该作者
坐等教程

Rank: 9

UID
4243549
帖子
6871
PB币
6651
贡献
0
技术
169
活跃
1662
13F
发表于 2016-6-9 00:41:46 IP属地北京 |只看该作者
cdercder 发表于 2016-6-8 12:02
谢谢楼主技术贴,前排坐等楼主授课

帖子已更新,一起研究

Rank: 9

UID
4243549
帖子
6871
PB币
6651
贡献
0
技术
169
活跃
1662
14F
发表于 2016-6-9 00:42:02 IP属地北京 |只看该作者
cayfeng 发表于 2016-6-8 12:38
不明觉厉

帖子已更新,一起研究

Rank: 9

UID
4243549
帖子
6871
PB币
6651
贡献
0
技术
169
活跃
1662
15F
发表于 2016-6-9 00:42:20 IP属地北京 |只看该作者
wuxiaogang 发表于 2016-6-8 12:48
坐等教程

帖子已更新,一起研究

Rank: 9

UID
4243549
帖子
6871
PB币
6651
贡献
0
技术
169
活跃
1662
16F
发表于 2016-6-9 00:42:38 IP属地北京 |只看该作者
rubycon 发表于 2016-6-8 12:55
期待获取 system 权限的注册表

帖子已更新,一起研究

Rank: 9

UID
4243549
帖子
6871
PB币
6651
贡献
0
技术
169
活跃
1662
17F
发表于 2016-6-9 00:42:59 IP属地北京 |只看该作者
quya 发表于 2016-6-8 13:27
这个老生常谈了, 就是锁屏界面上的轻松应用里面的一些程序, 比如讲述人啊, 放大镜之类的。

进PE, 将 ...

帖子已更新,一起研究

Rank: 9

UID
4243549
帖子
6871
PB币
6651
贡献
0
技术
169
活跃
1662
18F
发表于 2016-6-9 00:43:20 IP属地北京 |只看该作者
pangzipz 发表于 2016-6-8 15:37
期待晚上楼主的到来

帖子已更新,一起研究

Rank: 9

UID
4243549
帖子
6871
PB币
6651
贡献
0
技术
169
活跃
1662
19F
发表于 2016-6-9 00:43:38 IP属地北京 |只看该作者
zhengzwq 发表于 2016-6-8 15:41
坐等教程

帖子已更新,一起研究

Rank: 9

UID
4243549
帖子
6871
PB币
6651
贡献
0
技术
169
活跃
1662
20F
发表于 2016-6-9 00:44:04 IP属地北京 |只看该作者
wildfire 发表于 2016-6-8 14:39
总算有明白人了

帖子已更新,一起研究,,不是他说的那样的。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛