如何在系統登陸桌面運行程序(續)

前面說在系統登陸桌面運行程序必須取得TCB特權,今天研究了一下,這話說的有點兒絕對了。在網上搜索了一下,大名鼎鼎的Phrack上的有一篇文章介紹如何操作Physical Memory給了我啓發。問題的關鍵不在於TCB特權,而在於ADMIN帳號沒有權限操作"\Winlogon"內核對象。從下面這張圖可以看出SYSTEM帳號和ADMIN帳號在"\Winlogon"內核對象上的權限區別: 那麼在"\Wi
相關文章
相關標籤/搜索