色综合图-色综合图片-色综合图片二区150p-色综合图区-玖玖国产精品视频-玖玖香蕉视频

您的位置:首頁技術(shù)文章
文章詳情頁

Windows Vista如何以SYSTEM權(quán)限啟動進(jìn)程(1)(圖)

瀏覽:2日期:2023-08-01 10:33:09

SYSTEM帳戶啟動的實質(zhì)

其實不管用哪種方法,其本質(zhì)都一樣。都是利用SYSTEM登錄會話里已有的某個進(jìn)程A,幫助我們創(chuàng)建一個進(jìn)程B,進(jìn)程B會自然而然地運行在SYSTEM登錄會話里-從而具有SYSTEM權(quán)限。

這里提到登錄會話(Logon Session)的概念,這個概念比較抽象,甚至連MSDN里都有點語焉不詳。這里我們且不去管它(將會在后續(xù)的文章里給大家細(xì)述這個抽象概念)。只需要了解:登錄會話用來代表特定的安全主體,代表該安全主體的一次登錄實例。

每個進(jìn)程,都必須運行在特定的登錄會話里。這里就有一個問題,在用戶登錄之前,Windows系統(tǒng)里已經(jīng)運行了一些進(jìn)程,這些進(jìn)程顯然也應(yīng)該運行在登錄會話里,這就是所謂的SYSTEM登錄會話,它所代表的安全主體就是SYSTEM帳戶。

在Windows的安全機(jī)制里,特定登錄會話里的某個進(jìn)程所啟動的其他進(jìn)程,也會運行在該登錄會話里,從而繼承安全上下文。

《以System帳戶身份運行應(yīng)用程序的三種辦法》這篇文章所描述的方法,都是運用這種原理。例如借助At命令以SYSTEM帳戶身份啟動進(jìn)程,實際上是由Task Scheduler服務(wù)啟動的,而Task Scheduler服務(wù)所在的進(jìn)程svchost正是運行在SYSTEM登錄會話,如附圖所示。

圖中所示的Task Scheduler服務(wù)的進(jìn)程svchost所在的登錄會話ID(Logon Session ID)是0x0-3e7,這就是代表SYSTEM登錄會話。

用Psexec命令,道理也一樣,實際上啟動進(jìn)程的是PsexecSvc服務(wù),該服務(wù)的進(jìn)程運行在SYSTEM登錄會話。

如何讓用戶能夠看到SYSTEM下的進(jìn)程? 在Windows 2000/XP下,這個不是什么問題。然而在Windows Vista下問題就來了。如果企圖用AT命令啟動某個Local SYSTEM進(jìn)程,就會警告說不能和用戶進(jìn)行交互,哪怕加上/Interactive參數(shù)也不行! 原來在Windows Vista下,存在一個會話0隔離的問題。而AT命令所對應(yīng)的Task Scheduler服務(wù)運行在會話0,而會話0是不能和用戶進(jìn)行交互的。 盆盆評注:這里要注意,會話和登錄會話,是兩碼事。具體的介紹,敬請期待后續(xù)的文章。 原來在會話0里,并沒有WinSta0這個窗口站。天哪,又來了一個窗口站的概念,嗯,先不用管它,這里只需理解,窗口站用來保護(hù)進(jìn)程的用戶界面。只有WinSta0這個特殊的窗口站才可以接受用戶的鼠標(biāo)、鍵盤事件,才能和用戶進(jìn)行交互。 在Windows系統(tǒng)里,如果沒有特別指定,SYSTEM登錄會話里的進(jìn)程,將會默認(rèn)運行在Service-0X0-3E7$窗口站里,所以無法和用戶進(jìn)行交互。 所以很顯然,要讓以SYSTEM權(quán)限運行的進(jìn)程,能夠和用戶進(jìn)行交互,必須滿足以下條件: 1. 必須不能運行在會話0下,例如可以運行在當(dāng)前用戶所在的會話下(例如會話1、2等) 2. 該SYSTEM進(jìn)程必須運行在WinSta0窗口站。 對于開發(fā)人員來說,推薦參考Leo Jiang朋友的Blog文章,以便了解如何通過編程的方法,創(chuàng)建運行在WinSta0里的Local SYSTEM進(jìn)程。 而對于IT Pro來說,我們可以借助Mark Russinovich所寫的Psexec工具,讓任意指定的進(jìn)程運行在SYSTEM權(quán)限下。 而對于Windows Vista來說,其實有好些Local SYSTEM進(jìn)程本身運行在WinSta0下(非會話0),例如Winlogon進(jìn)程、某個csrss進(jìn)程,還有我們大家很熟悉的UAC提示對話框(consent進(jìn)程),都運行在SYSTEM下,但是可以和用戶進(jìn)行交互。 google_protectAndRun('render_ads.js::google_render_ad', google_handleError, google_render_ad);
標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: 久青草青综合在线视频 | 兔费看全黄三级 | 久久精品国产亚洲网址 | 日韩欧美一区二区精品久久 | 国产成人精品综合久久久软件 | 一级毛片aaa片免费观看 | 久久91精品国产一区二区 | 国产成人永久免费视频 | 性做久久久久免费观看 | 国产日韩精品一区在线观看播放 | 亚洲免费美女视频 | 免费观看一级特黄三大片视频 | 欧美高清一区二区三 | 精品午夜一区二区三区在线观看 | jizzjizz成熟丰满舒服 | 亚洲视频99 | 男人干女人的视频 | 手机看片1024久久精品你懂的 | 亚洲偷自拍另类图片二区 | 精品热99| 伊人一级| 日本欧美视频在线 | 亚洲国产精品综合久久一线 | 精品一区二区三区18 | www亚洲精品 | 久久777国产线看是看精品 | a欧美视频| 欧美 亚洲 另类 自拍 在线 | 国产一区自拍视频 | 夜间福利网站 | 国产免费观看a大片的网站 国产免费黄色网址 | 黄a 大片a v 永久免费 | 久久99久久成人免费播放 | 在线观看精品国内福利视频 | jyzzjyzzjyzz日本在线观看 | 精品久久久久久无码中文字幕 | 三级国产在线 | 黄色日韩网站 | 萌白酱香蕉白丝护士服喷浆 | 天堂va欧美ⅴa亚洲va一国产 | 精品中文字幕不卡在线视频 |