2024年3月28日发(作者:)

大家知道,SYSTEM是至高无上的超级管理员帐户。默认情况下,我们无法直接在登录对话框上

以SYSTEM帐户的身份登录到Windows桌面环境。实际上SYSTEM帐户早就已经“盘踞”在系统中

了。想想也是,连负责用户验证的Winlogon、Lsass等进程都是以SYSTEM身份运行的,谁还能有资

格检验SYSTEM呢?既然SYSTEM帐户早就已经出现在系统中,所以只需以SYSTEM帐户的身份启动

Windows的Shell程序Explorer,就相当于用SYSTEM身份登录Windows了。

一、获得特权

1、执行“开始→运行”输入cmd回车打开命令提示符窗口。

2、在命令提示符下输入如下命令并回车:

taskkill /f /im

(结束当前账户的explorer)(图1)

3、在命令提示符下继续输入如下命令并回车:

at time /interactive %systemroot%

(time为当前系统时间稍后的一个时间,比如间隔一秒。)(图2)