創作內容

7 GP

[FOR WINDOWS] 以 SYSTEM 權限執行程式

作者:無痕之音│2016-03-30 22:42:13│巴幣:14│人氣:4066

最近因一些因素,要取得最高權限去執行一些程式。

比如 FBWF 這個系統,自從微軟更新後, ROOT 機碼 (
開始→REGEDIT→HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Enum/Root) 不但 administrator 系統管理員都沒權限存取,連 PSEXEC 這個微軟釋出的遠端控制程式也無法以 PSEXEC -S -I -D 命令以 SYSTEM 帳號執行程式(即 -S 參數),換句話說除非你有特殊方法,否則 SYSTEM 會直接拒絕 PXEXEC 的要求。

當我用 CMD 嘗試進行這動作時,系統會跳出 "找不到網路路徑" 的提示:


當然我也用了 "
NET SHARE" 去檢查系統共享的狀況,預設下 ADMIN$ 和 IPC$ 、C$ 是設定共享的。


(電腦右鍵→管理
共用資料夾→共用)

當然,基於安全性理由,應該設定關閉,最下面會列示 DISABLE 方法,這非本文重點。
在系統下有三個方法可以取得 SYSTEM 權限執行程式:
>> 方法1:
使用前文所述之 PSEXEC 以 -S 執行,目前無效。主因微軟增強了系統安全性,也包括AT時間排程的命令,因為
AT命令是透過SYSTEM去執行的。
>> 方法2:
將 WINDOWS C:../SYSTEM32 目錄下的
CMD.EXE 改成 OSK.EXE,並於登入畫面使用螢幕小鍵盤啟動,目前方法有效,但因為許多服務套件未被載入,若是執行桌面模式下的應用程式可能出現問題。
這個也是這篇好友鎖定文章所用的方法,因為屬於後門捷徑,故直接鎖好友。
PS:這個方法非常簡單...會寫程式的可以利用這個SYSTEM做很多事,比如擷取登入畫面、匯入被系統鎖定權限的登錄機碼內容。
EXAMPLE:


>> 方法3:
使用 http://skyboxs.net/2010/11/695/ 高手所寫的程式,目前方法有效(載點部份麻煩去作者那邊下,若對方失連請私下跟我要)。對於進入桌面模式後(登入電腦看到桌面的畫面)才啟動服務的程式很有用,很感謝這位高手寫的程式,讓個人處理方便了不少,此法必須卸載防毒軟體或其他安全常駐程式。某些動作需要極高權限才能順利完成~


(圖片來源:Windows 7最新萌娘主題壁紙 http://m.cfan.com.cn/pcarticle/10454)

當然,個人更推薦於此模式下執行殺毒、除毒動作,不會被其他程式干擾,且因為是以SYSTEM權限執行程式,可以清除許多頑固的病毒。

後記:
這三種好用的方法目前已一個失效,目前個人希望能低調使用,非必要別用。
別因為個人或利益方便而去做違法的事,使微軟透過更新修補增加安全性,屆時碰到麻煩更難處理。



_________________________________________

DISABLE 共用資料夾設定及移除方法

1.設定登錄值將之關閉
Window 7 (文章來源:http://pertonchang.blogspot.tw/2011/11/window.html)
KeyName = LocalAccountTokenFilterPolicy
KeyType = REG_DWORD   
KeyValue = 0 / 1 ( 0:禁用,1:啟用 )   

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Policies/System
2. 輸入命令列手動移除共用資料夾(http://www.windows-commandline.com/list-create-delete-network-shares/)
net share C$ /delete
net share
D$ /delete
net share E$ /delete
.
.
net share IPC
$ /delete
net share ADMIN$ /delete
3.至網路和共用中心,將電腦設定為使用公用網路,並關閉公共資料夾共用。



參考文章:
-------------------------------------------------------------------------------------------------------------------------------------------------
1.FBWF
2.O_O 當被電腦拒之於登入帳號門外,要怎麼辦?
3.在Win7 下取得 SYSTEM權限 解決大多檔案權限問題
4.開啟、關閉Window系統中的預設共享設備
5.Net share command: List / create / delete network shares from command line

引用網址:https://home.gamer.com.tw/TrackBack.php?sn=3143650
All rights reserved. 版權所有,保留一切權利

相關創作

同標籤作品搜尋:除毒|SYSTEM|WINDOWS|作業系統

留言共 2 篇留言

Amanda
你是電腦相關科系畢業的?
感覺超專業的!
電腦的東西我都不是很懂
我只會網拍

04-07 00:52

無痕之音
只是個人的心得,近期才解決取得最高權限的問題。
覺得把做法發出來對需要的也有幫助。
網拍也很厲害了,個人以前也做過。
THKS[e12]04-07 00:58
影風幽狼
目前我用不到,畢竟沒特殊需求大概很少要去要求權限這種東西的呢……
不過借我收藏先吧~或許那天可能會(被迫)派上用場呢( ゚∀゚)アハハ八八ノ ヽノ ヽノ ヽ

03-16 02:26

無痕之音
希望這方法用不到囉,謝謝你的認同。03-16 16:55
我要留言提醒:您尚未登入,請先登入再留言

7喜歡★wellss 可決定是否刪除您的留言,請勿發表違反站規文字。

前一篇:訓中訓... 後一篇:容量標示不實的 8000...

追蹤私訊切換新版閱覽

作品資料夾

colanncolann
【繪圖創作】【優嵐】2024生日賀圖 2024/4/3 https://home.gamer.com.tw/creationDetail.php?sn=5910498看更多我要大聲說昨天23:55


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】