18 сентября 2008

Возвращаясь к нашим баранам

Сейчас вот сидели с коришем-коллегой, и он меня приколол насчёт недочётов (или фитч) M$ Windows XP. Запускаем любой процесс с правами SYSTEM. Есть одно условие: должна быть запущена служба планировщика. Стартуем cmd. Далее все очень просто:
at $time /interactive %process_name
где: $time - время запуска; %process_name - имя процесса.
Т.е. если мы хотим учетку с правами SYSTEM, то проделываем следующие процедуры: вызываем cmd и диспетчер задач, смотрим текущее время, прикидываем сколько времени нам потребуется для забивание команд в консоль (она же cmd :)) - если у нас 18:00, пусть будет 2 минуты (гы!) и получаем 18.02. Далее, в диспетчере задач убиваем процесс explorer.exe и колбасим в cmd следующее:
at 18:02 /interactive explorer.exe
Вуаля! Через пару минут мы имеем логон с системной учеткой! И не какие админские права нам не помеха!

Ярлыки: , , , ,

1 комментариев:

Anonymous Анонимный написал...

Фича рулед, зокапывайте винду и асфальтируйте.

19 сентября, 2008 12:17  

Отправить комментарий

<< Home