拥有至高无上的特权 使用system账户
大家知道,SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。
一、获得特权
1、执行“开始→运行”输入cmd回车打开命令提示符窗口。
2、在命令提示符下输入如下命令并回车:
taskkill /f /im explorer.exe
(结束当前账户的explorer)(图1)

图1
3、在命令提示符下继续输入如下命令并回车:
at time /interactive %systemroot%\explorer.exe
(time为当前系统时间稍后的一个时间,比如间隔一秒。)(图2)

图2
4、一秒钟后会重新加载用户配置,以SYSTEM身份启动Windows的shell进程Explorer.exe
二、验明正身
1、开始菜单,显示system账户。(图3)

图3
2、打开注册表编辑器,只要证明HKCU就是HKU\S-1-5-18的链接就可以了(S-1-5-18就是SYSTEM帐户的SID)。证明方法很简单:在HKCU下随便新建一个Test子项,然后刷新,再看看HKU\S-1-5-18下是否同步出现了Test子项,如果是,就说明系统当前加载的就是SYSTEM帐户的用户配置单元!(图4)

图4
3、命令提示符号下输入如下命令:
whoami
显示:NT AUTHORITY\SYSTEM(图5)

图5
提示:必须安装Support Tools
【相关文章:】
五大技巧帮你加快系统整理磁盘碎片速度
Windows XP系统下您可能没有使用过的一些小技巧
WINDOWS系统文件详解-学习资料
Hosts文件详解
彻底解决“您可能没有权限使用网络资源”故障
Windows操作系统中的DLL文件功能与修改秘笈
Windows XP经典故障全接触之案例分析
去除Windows操作系统桌面图标阴影的终极策略
轻轻松松让WindowsXP跑得更快更稳
Windows 7华丽界面图片展示
【发表评论】【打印此文】【关闭窗口】【点击数: 】
