亚洲精品无码永久在线观看性色_亚洲精品色午夜无码专区日韩_一本色道久久88精品综合_中文字幕乱码人在线视频1区_东北少妇不带套对白

 
 
  公司簡介
  筆記本維修
  維修案例
  維修培訓
  技術服務
  合作單位
  聯系我們
技術服務 首頁 技術服務

 

    SYSTEM是至高無上的超級管理員帳戶。默認情況下,我們無法直接在登錄對話框上以SYSTEM帳戶的身份登錄到Windows桌面環境。實際上SYSTEM帳戶早就已經“盤踞”在系統中了。想想也是,連負責用戶驗證的Winlogon、Lsass等進程都是以SYSTEM身份運行的,誰還能有資格檢驗SYSTEM呢?既然SYSTEM帳戶早就已經出現在系統中,所以只需以SYSTEM帳戶的身份啟動Windows的Shell程序Explorer,就相當于用SYSTEM身份登錄Windows了。

  一、獲得特權

  1、執行“開始→運行”輸入cmd回車打開命令提示符窗口。

  2、在命令提示符下輸入如下命令并回車:

  taskkill /f /im explorer.exe

  (結束當前賬戶的explorer

  3、在命令提示符下繼續輸入如下命令并回車:

  at time /interactive %systemroot%\explorer.exe

  (time為當前系統時間稍后的一個時間,比如間隔一秒

  4、一秒鐘后會重新加載用戶配置,以SYSTEM身份啟動Windows的shell進程Explorer.exe
二、驗明正身

  1、開始菜單,顯示system賬戶

  2、打開注冊表編輯器,只要證明HKCU就是HKU\S-1-5-18的鏈接就可以了(S-1-5-18就是SYSTEM帳戶的SID)。證明方法很簡單:在HKCU下隨便新建一個Test子項,然后刷新,再看看HKU\S-1-5-18下是否同步出現了Test子項,如果是,就說明系統當前加載的就是SYSTEM帳戶的用戶配置單元

  3、命令提示符號下輸入如下命令:

  whoami

  顯示:NT AUTHORITY\SYSTEM

  提示:必須安裝Support Tools

  三、大行其道

  1、注冊表訪問:

  說明:在非SYSTEM權限下,用戶是不能訪問某些注冊表項的,比如“HKEY_LOCAL_MACHINE\SAM”、“HKEY_LOCAL_MACHINE\SECURITY”等。這些項記錄的是系統的核心數據,但某些病毒或者木馬經常光顧這里。比如在SAM項目下建立具有管理員權限的隱藏賬戶,在默認情況下管理員通過在命令行下敲入“net user”或者在“本地用戶和組”(lusrmgr.msc)中是無法看到的,給系統造成了很大的隱患。在“SYSTEM”權限下,注冊表的訪問就沒有任何障礙,一切黑手都暴露無遺!

  操作:打開注冊表管理器,嘗試訪問HKEY_LOCAL_MACHINE\SAM和HKEY_LOCAL_MACHINE\SECURITY,現在應該可以無限制訪問了

  2、訪問系統還原文件:

  說明:系統還原是windows系統的一種自我保護措施,它在每個根目錄下建立“System Colume Information”文件夾,保存一些系統信息以備系統恢復是使用。如果你不想使用“系統還原”,或者想刪除其下的某些文件,這個文件夾具有隱藏、系統屬性,非SYSTEM權限是無法刪除的。如果以SYSTEM權限登錄你就可以任意刪除了,甚至你可以在它下面建立文件,達到保護隱私的作用。

  操作:在資源管理器中點擊“工具→文件夾選項”,在彈出的“文件夾選項”窗口中切換到“查看”標簽,在“高級設置”列表中撤消“隱藏受保護的操作系統(推薦)”復選框,然后將“隱藏文件和文件夾”選擇“顯示所有文件和文件夾”項。然后就可以無限制訪問系統還原的工作目錄C:\System Volume Information了

  3、更換系統文件:

  說明:Windows系統為系統文件做了保護機制,一般情況下你是不可能更換系統文件的,因為系統中都有系統文件的備份,它存在于c:\WINDOWS\system32\dllcache(假設你的系統裝在C盤)。當你更換了系統文件后,系統自動就會從這個目錄中恢復相應的系統文件。當目錄中沒有相應的系統文件的時候會彈出提示(圖8),讓你插入安裝盤。在實際應用中如果有時你需要Diy自己的系統修改一些系統文件,或者用高版本的系統文件更換低版本的系統文件,讓系統功能提升。比如Window XP系統只支持一個用戶遠程登錄,如果你要讓它支持多用戶的遠程登錄。要用Windows 2003的遠程登錄文件替換Window XP的相應文件。這在非SYSTEM權限下很難實現,但是在SYSTEM權限下就可以很容易實現。

  操作:從Windows 2003的系統中提取termsrv.dll文件,然后用該文件替換Windows XP的C:\WINDOWS\system32下的同名文件。(對于Windows XP SP2還必須替換C:\WINDOWS\$NtServicePackUninstall$和C:\WINDOWS\ServicePackFiles\i386目錄下的同名文件)。再進行相應的系統設置即可讓Windows XP支持多用戶遠程登錄。
 4、手工殺毒:

  說明:用戶在使用電腦的過程中一般都是用Administrator或者其它的管理員用戶登錄的,中毒或者中馬后,病毒、木馬大都是以管理員權限運行的。我們在系統中毒后一般都是用殺毒軟件來殺毒,如果你的殺軟癱瘓了,或者殺毒軟件只能查出來,但無法清除,這時候就只能赤膊上陣,手工殺毒了。在Adinistrator權限下,如果手工查殺對于有些病毒無能為力,一般要啟動到安全模式下,有時就算到了安全模式下也無法清除干凈。如果以SYSTEM權限登錄,查殺病毒就容易得多。

  操作:(以一次手工殺毒為例,我為了截圖在虛擬機上模擬了前段時間的一次手工殺毒。)打“Windows 任務管理器”,發現有個可疑進程“86a01.exe”,在Administrator管理員下無法結束進程(圖9),當然更無法刪除在系統目錄下的病毒原文件“86a01.exe”。以System權限登錄系統,進程被順利結束,然后刪除病毒原文件,清除注冊表中的相關選項,病毒被徹底清理出系統  四、總結

  System權限是比Administrator權限還高的系統最高權限,利用它可以完成很多常規情況下無法完成的任務,它的應用還有很多,我的文章只是拋磚引玉,希望大家能夠在實踐中挖掘更多實用的技巧。當然,最大的權限也就意味著更大的危險,就好比手握“尚方寶劍”,可不要濫殺無辜呀!在使用過程中建議大家用“系統管理員權限”,甚至“一般用戶權限”,只有在特殊情況下才用System權限。

 

 

  地址:南京市珠江路653號腦海科技大廈   傳真:025-84525065   蘇ICP備12008589號 蘇公網安備32010202010135號Copyright ? 2010  南京瑞巨數碼科技有限公司  All Rights Reservered   技術支持:南京瑞巨設計有限公司 友情鏈接:   平面設計制作網  南京思銳文化發展有限公司  PPT設計策劃  南京ppt設計制作  南京龍帥設計  重慶空調維修  南京龍帥設計  南京平面廣告設計  南京畫冊設計  南京菜譜設計制作  南京少年極客  江蘇PPT設計網
主站蜘蛛池模板: 国产精品毛片a∨一区二区三区| 强伦人妻一区二区三区视频18| 舌头伸进去搅动好爽视频| 97人妻人人揉人人躁人人| 日韩~欧美一中文字幕| 精品久久久久久无码免费| 国产亚洲日韩欧美另类丝瓜app| 国产l精品国产亚洲区久久| 精品国际久久久久999波多野| 欧美中文字幕无线码视频 | a级毛片内射免费视频| 日韩免费视频| 看av免费毛片手机播放| 好吊妞国产欧美日韩免费观看| 免费人成在线观看| 亚洲日本va午夜中文字幕一区| 国产免费av在线观看| 亚洲欧美另类久久久精品 | 美女极度色诱视频国产| 亚洲va久久久噜噜噜久久天堂| 国产九九九九九九九a片| 中文字幕色婷婷在线视频| 久久久精品国产免大香伊 | 亚洲精品国精品久久99热| 精品国产乱码久久久久久免费 | www国产精品内射老熟女| 成年男人午夜片| 亚洲国产精品日本无码网站 | 亚洲另类激情专区小说图片| 18禁免费吃奶摸下激烈视频| 爆乳女仆高潮在线观看| 国产激情з∠视频一区二区| 欧美丰满少妇xxxxx| 中文字字幕在线精品乱码| 国产偷窥熟女精品视频大全| 免费人成网站视频在线观看国内| 乱码丰满人妻一二三区| 99re久久精品国产| 一个人在线观看免费视频www | 美女内射毛片在线看免费人动物| 日本极品少妇xxxx|