如何在system进程下模拟administrator进程调用windowsAPI

 我来答
百度网友10a24bf
2017-05-21 · TA获得超过1.3万个赞
知道大有可为答主
回答量:1.3万
采纳率:95%
帮助的人:2989万
展开全部
如果已经有admin用户登录,那么将其token copy过来然后创建进程,

use CreateProcessWithToken

远程线程注入应该可行,但是现在安全软件都拦截,用户还以为我的程序有啥不法企图

copy token 不知道行不行 ,研究下先

CreateProcessWithToken可行,但是xp不支持这个函数

另外system权限下用这个函数可以使创建的进程用户变成administrator,但是不能session id仍然是system的

调用了SetTokenInformation好像也不起作用
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式