|
3#
楼主 |
发表于 2022-11-19 17:01:10
|
只看该作者
psexec 本质就是 在 admin 下 用一个提权的 explorer 替换当前 admin 的explorer ,同时 进入一个 system 桌面环境。其实 这个 system 桌面 是 admin 下的。
从 任务管理器能够看出,此时 的 system 状态下 系统的 stystem 用户显示是断开的。
那么,使用这个 admin 下的 system 前,首先应该确认的就是 原本的 system 账户桌面应该是已经被设置好了的。其次,因为他的本质是 admin 下的 一个 explorer.exe 进程,所以只要 终端 explorer 进程,就相当于回到了 admin 里。
个人认为,还是 tscon 的切换方式 更稳妥一些。
但是目前还没有找到 tscon 失败的原因 |
|