|
本帖最后由 兰中闲人 于 2022-12-15 08:53 编辑
pe 切换到 a 用户后,用微软的提权工具 psExec64.exe,执行 taskkill /f /im explorer.exe && psexec64.exe -accepteula -s -i notepad.exe && timeout 1 && taskkill /f /im psexec64.exe 后,转换用户,再重启资源管理器和执行上述命令即可重复转换。问题是:
1、桌面上用户名显示的是 system,但 set 调出的窗口显示的用户名是 MinWinPC$。
2、在 MinWinPC$ 用户下,ie 浏览器不能下载,可以删除注册表中SAM 项下的所有内容。
3、MinWinPC$ 用户打开的资源管理器却在 a 用户下,用户名却是 system,打开的程序用户名也都是 system。
4、system 用户可有可无了。
有兴趣的朋友可以探讨一下。psExec64.exe 在微软工具套件 SysinternalsSuite.zip 中,网上一搜就搜得到。
|
|