电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術(shù)文章
文章詳情頁

Windows Vista如何以SYSTEM權(quán)限啟動進程(1)(圖)

瀏覽:6日期:2023-08-01 10:33:09

SYSTEM帳戶啟動的實質(zhì)

其實不管用哪種方法,其本質(zhì)都一樣。都是利用SYSTEM登錄會話里已有的某個進程A,幫助我們創(chuàng)建一個進程B,進程B會自然而然地運行在SYSTEM登錄會話里-從而具有SYSTEM權(quán)限。

這里提到登錄會話(Logon Session)的概念,這個概念比較抽象,甚至連MSDN里都有點語焉不詳。這里我們且不去管它(將會在后續(xù)的文章里給大家細(xì)述這個抽象概念)。只需要了解:登錄會話用來代表特定的安全主體,代表該安全主體的一次登錄實例。

每個進程,都必須運行在特定的登錄會話里。這里就有一個問題,在用戶登錄之前,Windows系統(tǒng)里已經(jīng)運行了一些進程,這些進程顯然也應(yīng)該運行在登錄會話里,這就是所謂的SYSTEM登錄會話,它所代表的安全主體就是SYSTEM帳戶。

在Windows的安全機制里,特定登錄會話里的某個進程所啟動的其他進程,也會運行在該登錄會話里,從而繼承安全上下文。

《以System帳戶身份運行應(yīng)用程序的三種辦法》這篇文章所描述的方法,都是運用這種原理。例如借助At命令以SYSTEM帳戶身份啟動進程,實際上是由Task Scheduler服務(wù)啟動的,而Task Scheduler服務(wù)所在的進程svchost正是運行在SYSTEM登錄會話,如附圖所示。

圖中所示的Task Scheduler服務(wù)的進程svchost所在的登錄會話ID(Logon Session ID)是0x0-3e7,這就是代表SYSTEM登錄會話。

用Psexec命令,道理也一樣,實際上啟動進程的是PsexecSvc服務(wù),該服務(wù)的進程運行在SYSTEM登錄會話。

如何讓用戶能夠看到SYSTEM下的進程? 在Windows 2000/XP下,這個不是什么問題。然而在Windows Vista下問題就來了。如果企圖用AT命令啟動某個Local SYSTEM進程,就會警告說不能和用戶進行交互,哪怕加上/Interactive參數(shù)也不行! 原來在Windows Vista下,存在一個會話0隔離的問題。而AT命令所對應(yīng)的Task Scheduler服務(wù)運行在會話0,而會話0是不能和用戶進行交互的。 盆盆評注:這里要注意,會話和登錄會話,是兩碼事。具體的介紹,敬請期待后續(xù)的文章。 原來在會話0里,并沒有WinSta0這個窗口站。天哪,又來了一個窗口站的概念,嗯,先不用管它,這里只需理解,窗口站用來保護進程的用戶界面。只有WinSta0這個特殊的窗口站才可以接受用戶的鼠標(biāo)、鍵盤事件,才能和用戶進行交互。 在Windows系統(tǒng)里,如果沒有特別指定,SYSTEM登錄會話里的進程,將會默認(rèn)運行在Service-0X0-3E7$窗口站里,所以無法和用戶進行交互。 所以很顯然,要讓以SYSTEM權(quán)限運行的進程,能夠和用戶進行交互,必須滿足以下條件: 1. 必須不能運行在會話0下,例如可以運行在當(dāng)前用戶所在的會話下(例如會話1、2等) 2. 該SYSTEM進程必須運行在WinSta0窗口站。 對于開發(fā)人員來說,推薦參考Leo Jiang朋友的Blog文章,以便了解如何通過編程的方法,創(chuàng)建運行在WinSta0里的Local SYSTEM進程。 而對于IT Pro來說,我們可以借助Mark Russinovich所寫的Psexec工具,讓任意指定的進程運行在SYSTEM權(quán)限下。 而對于Windows Vista來說,其實有好些Local SYSTEM進程本身運行在WinSta0下(非會話0),例如Winlogon進程、某個csrss進程,還有我們大家很熟悉的UAC提示對話框(consent進程),都運行在SYSTEM下,但是可以和用戶進行交互。 google_protectAndRun('render_ads.js::google_render_ad', google_handleError, google_render_ad);
標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 广东佛电电器有限公司|防雷开关|故障电弧断路器|智能量测断路器 广东西屋电气有限公司-广东西屋电气有限公司 | 诺冠气动元件,诺冠电磁阀,海隆防爆阀,norgren气缸-山东锦隆自动化科技有限公司 | 陕西高职单招-陕西高职分类考试网| 大行程影像测量仪-探针型影像测量仪-增强型影像测量仪|首丰百科 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 | 手机游戏_热门软件app下载_好玩的安卓游戏下载基地-吾爱下载站 | 板框压滤机-隔膜压滤机-厢式压滤机生产厂家-禹州市君工机械设备有限公司 | 全自动翻转振荡器-浸出式水平振荡器厂家-土壤干燥箱价格-常州普天仪器 | app开发|app开发公司|小程序开发|物联网开发||北京网站制作|--前潮网络 | 济南玻璃安装_济南玻璃门_济南感应门_济南玻璃隔断_济南玻璃门维修_济南镜片安装_济南肯德基门_济南高隔间-济南凯轩鹏宇玻璃有限公司 | 雷冲击高压发生器-水内冷直流高压发生器-串联谐振分压器-武汉特高压电力科技有限公司 | 日本细胞免疫疗法_肿瘤免疫治疗_NK细胞疗法 - 免疫密码 | 企典软件一站式企业管理平台,可私有、本地化部署!在线CRM客户关系管理系统|移动办公OA管理系统|HR人事管理系统|人力 | 螺旋叶片_螺旋叶片成型机_绞龙叶片_莱州源泽机械制造有限公司 | 臭氧灭菌箱-油桶加热箱-原料桶加热融化烘箱-南京腾阳干燥设备厂 臭氧发生器_臭氧消毒机 - 【同林品牌 实力厂家】 | 山东限矩型液力偶合器_液力耦合器易熔塞厂家-淄博市汇川源机械厂 | 船用烟火信号弹-CCS防汛救生圈-船用救生抛绳器(海威救生设备) | 深圳VI设计-画册设计-LOGO设计-包装设计-品牌策划公司-[智睿画册设计公司] | 讲师宝经纪-专业培训机构师资供应商_培训机构找讲师、培训师、讲师经纪就上讲师宝经纪 | 质检报告_CE认证_FCC认证_SRRC认证_PSE认证_第三方检测机构-深圳市环测威检测技术有限公司 | 空气弹簧|橡胶气囊|橡胶空气弹簧-上海松夏减震器有限公司 | 多米诺-多米诺世界纪录团队-多米诺世界-多米诺团队培训-多米诺公关活动-多米诺创意广告-多米诺大型表演-多米诺专业赛事 | 油漆辅料厂家_阴阳脚线_艺术漆厂家_内外墙涂料施工_乳胶漆专用防霉腻子粉_轻质粉刷石膏-魔法涂涂 | 华禹护栏|锌钢护栏_阳台护栏_护栏厂家-华禹专注阳台护栏、楼梯栏杆、百叶窗、空调架、基坑护栏、道路护栏等锌钢护栏产品的生产销售。 | 冷油器,取样冷却器,热力除氧器-连云港振辉机械设备有限公司 | 天津蒸汽/热水锅炉-电锅炉安装维修直销厂家-天津鑫淼暖通设备有限公司 | 活性炭-果壳木质煤质柱状粉状蜂窝活性炭厂家价格多少钱 | 深圳VI设计-画册设计-LOGO设计-包装设计-品牌策划公司-[智睿画册设计公司] | 小程序开发公司-小程序制作-微信小程序开发-小程序定制-咏熠软件 | 基本型顶空进样器-全自动热脱附解吸仪价格-AutoHS全模式-成都科林分析技术有限公司 | 吊篮式|移动式冷热冲击试验箱-二槽冷热冲击试验箱-广东科宝 | 齿轮减速马达一体式_蜗轮蜗杆减速机配电机-德国BOSERL齿轮减速电动机生产厂家 | 双效节能浓缩器-热回流提取浓缩机组-温州市利宏机械 | 河南凯邦机械制造有限公司 | 欧美日韩国产一区二区三区不_久久久久国产精品无码不卡_亚洲欧洲美洲无码精品AV_精品一区美女视频_日韩黄色性爱一级视频_日本五十路人妻斩_国产99视频免费精品是看4_亚洲中文字幕无码一二三四区_国产小萍萍挤奶喷奶水_亚洲另类精品无码在线一区 | 生物风-销售载体,基因,质粒,ATCC细胞,ATCC菌株等,欢迎购买-百风生物 | 衬四氟_衬氟储罐_四氟储罐-无锡市氟瑞特防腐科技有限公司 | 刮板输送机,粉尘加湿搅拌机,螺旋输送机,布袋除尘器 | 自清洗过滤器,浅层砂过滤器,叠片过滤器厂家-新乡市宇清净化 | 济南玻璃安装_济南玻璃门_济南感应门_济南玻璃隔断_济南玻璃门维修_济南镜片安装_济南肯德基门_济南高隔间-济南凯轩鹏宇玻璃有限公司 | 共享雨伞_共享童车_共享轮椅_共享陪护床-共享产品的领先者_有伞科技 | 馋嘴餐饮网_餐饮加盟店火爆好项目_餐饮连锁品牌加盟指南创业平台 |