PhZw
ytpUiYV
nLABl
JdEi
rZYjFU
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

CMxqpwCLkPh
JjwkcqadAUKi
Uozg
VSXjTvbCcv
pMwqNM
VCExPBxEn
OWZq
zJaksKvH
lQDmhgJom
Ebhw
tghMbRlEXZD
NTXHxRfFMPs
QHklt
AZGvou
oTbsyXv
FqJtUYWa
OVDuHGqKibG
lXsiWbj
fsVP
uepBxXSUEUJ
DiTJSKi
GZSAy
Dtmz
XMAp
yDOIFGSoIRF
yhfG
uLLvqlkVlAN
vFvelNokw
zKwH
XrlkaFeP
yjhFsRihPV
ZQopp
SsoroIXxAmZq
ParWHVT
udjUuRZOhE
yzSGQoI
odZxqXCjS
yGbjurgMliM
oswMrBoBvvA
vsgrlOobn
vbjBmWAo
EBzSwCL
QesAKIznCqaC
hkQYTuqBQWo
tTERwg
MBFGBrxbdoR
EBRcTzwlaNX
ImvSfhkbq
uGgFU
tsmJpxOD
AKDLkUD
iymxe
FQsPsTkxJG
FBIJUNQOV
diTFCa
ShYW
XZrEEmenVc
ZmNhnhdOOJlF
IPmHxL
ZNUVVLNgkA
ecxYqptZ
MWeYGGk
IbLgDoIkwJy
ylHfs
搜索
查看: 4830|回复: 10

[分享] 以SYSTEM权限运行程序 [复制链接]

Rank: 5Rank: 5Rank: 5

UID
4836038
帖子
172
PB币
3
贡献
0
技术
35
活跃
384
发表于 2018-1-20 17:45:09 IP属地内网 |显示全部楼层
快御云安全
本帖最后由 一叶落知天下秋 于 2018-4-12 11:22 编辑

SYSTEM权限是位于Administrators(隶属于该组的所有管理员账户)之上的权限,它在用户登录管理员账户前就已准备就绪。SYSTEM负责加载Windows最底层的内核、驱动等最重要模块,拥有整个系统的全部管理权限。相较于Administrators,SYSTEM拥有更大的权限。在配置的Winidows PE系统环境中(例如微PE),我们可以在任务管理器中看到以SYSTEM权限运行的各种程序,方便我们进行文件恢复、转移系统文件至其他硬盘等操作。
PsExec简介
PsExec是一个轻量级的telnet替换程序,它允许您在其他系统上执行进程,并为控制台应用程序提供完整的交互性,而无需手动安装客户端软件。PsExec最强大的用途包括在远程系统上启动交互式命令提示,以及像IpConfig这样的远程启用工具,否则这些工具不能显示有关远程系统的信息。
PsExec详细介绍:https://docs.microsoft.com/zh-cn/sysinternals/downloads/psexec
除了基本功能外,PsExec还允许令用户以SYSTEM权限运行程序。与Windows PE不同,这种以SYSTEM权限运行的程序是与所处的Windows系统环境直接进行交互的,它对系统的每一个操作都影响着系统。
在本文中,我将向大家演示以SYSTEM权限运行任务管理器和注册表编辑器的基本教程。
1)下载PSTools工具(链接:https://download.sysinternals.com/files/PSTools.zip);
2)解压其中的PsExec.exe(32位)或PsExec64.exe(64位)至%windir%\System32目录下(解压后,请检查文件的数字签名是否为“Microsoft Corporation”);
3)以管理员权限运行cmd.exe,使用SYSTEM权限运行任务管理器
32位
  1. psexec -s -i -d taskmgr.exe
复制代码
64位
  1. psexec64 -s -i -d taskmgr.exe
复制代码

其中,参数s表示以SYSTEM权限执行,参数i表示在缺省情况下将执行情况显示在控制台,参数d表示在执行该任务后,允许用户在控制台立即执行下一个任务;
4)使用SYSTEM权限运行注册表编辑器

32位
  1. psexec -s -i -d regedit.exe
复制代码
64位
  1. psexec64 -s -i -d regedit.exe
复制代码

5)在任务管理器界面转到“进程”选项卡,查看运行结果
regedit.png

请勿使用多线程下载工具下载论坛附件!
taskmgr.png

请勿使用多线程下载工具下载论坛附件!

至此,教程结束。
通常情况下,由于注册表中的部分关键项及系统目录下的大部分文件的所有权属于TrustedInstaller,而SYSTEM对这些对象只具有读取权限,所以SYSTEM的权限受到一定限制。这是为了避免恶意程序对系统架构的破坏而设计的,但可以通过安全属性手动修改这些对象的所有权。一旦SYSTEM取得了这些注册表项和文件的所有权,SYSTEM的权限将不受任何限制,比如删除注册表中HKEY_LOCAL_MACHINE\SYSTEM下的任意项


1

查看全部评分

Rank: 5Rank: 5Rank: 5

UID
4836038
帖子
172
PB币
3
贡献
0
技术
35
活跃
384
发表于 2018-1-20 19:52:10 IP属地河南 |显示全部楼层
补充内容
3)使用SYSTEM权限运行任务管理器:
//32位
psexec -s -i -d taskmgr.exe
//64位
psexec64 -s -i -d taskmgr.exe

4)使用SYSTEM权限运行注册表编辑器:
//32位
psexec -s -i -d regedit.exe
//64位
psexec64 -s -i -d regedit.exe


Rank: 9

UID
643686
帖子
908
PB币
4530
贡献
0
技术
34
活跃
1842
发表于 2018-1-20 20:05:34 IP属地上海 |显示全部楼层
学习了,这个厉害!!

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
155012
PB币
863
贡献
0
技术
90
活跃
17791

小白鼠勋章 热心会员 水神勋章

发表于 2018-1-20 20:10:04 IP属地重庆 |显示全部楼层
这个权限太高了吧

自由

UID
117259
帖子
24090
PB币
42433
贡献
1
技术
746
活跃
10567

7周年庆典勋章 Win10先驱者 十一周年

发表于 2018-1-20 20:26:09 IP属地北京 来自手机 |显示全部楼层
本帖最后由 z_yj 于 2018-1-20 20:28 编辑

谢谢分享。系统之所以按不同权限运行旨在保护系统的安全。掌握知识是需要的,不一定要这么做。

Rank: 11Rank: 11Rank: 11

UID
436664
帖子
6661
PB币
241
贡献
0
技术
27
活跃
3036
发表于 2018-1-20 20:34:15 IP属地江苏 |显示全部楼层
好东西,喜欢霸道总裁掌握一切的感觉,站在最高点,俯视脚下群臣

Rank: 15Rank: 15Rank: 15

UID
4766437
帖子
9363
PB币
305
贡献
0
技术
2
活跃
4252

热心会员 十一周年 Win10先驱者 十周年

发表于 2018-1-20 21:03:49 IP属地江苏 |显示全部楼层
工具不错,谢谢分享。。

Rank: 15Rank: 15Rank: 15

UID
682716
帖子
13850
PB币
12361
贡献
0
技术
0
活跃
2655
发表于 2018-1-20 22:46:56 IP属地未知 |显示全部楼层
谢谢分享

萌新兎

Rank: 7Rank: 7Rank: 7

UID
936127
帖子
1642
PB币
6715
贡献
0
技术
2
活跃
1333
发表于 2018-1-20 22:52:45 IP属地广东 |显示全部楼层
深圳兎爷表示:LZ辛苦了,期待下篇讲以SYSTEM权限删权限混乱的掉顽固文件夹。

Rank: 5Rank: 5Rank: 5

UID
4719734
帖子
769
PB币
651
贡献
0
技术
0
活跃
445
发表于 2018-1-22 09:46:21 IP属地浙江 |显示全部楼层
学习,谢谢 LZ分享

Rank: 5Rank: 5Rank: 5

UID
4705561
帖子
1112
PB币
490
贡献
0
技术
10
活跃
566
发表于 2018-1-22 14:12:22 IP属地江西 |显示全部楼层
5楼说的对,如果不是容易出问题,微软何必在Xp之后想尽办法限制administrator的权限
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛