24小时热门版块排行榜    

查看: 112  |  回复: 1
当前主题已经存档。

magic7004

金虫 (职业作家)

[交流] 【求助】有没办法让NETWORK SERVICE用户的进程,创建一个Administrator的进程?

RT:
有一个DLL,注入到RPC服务进程(svchost.exe -k rpcss)里。本来是打算到设定时间就运行一个程序。可是发现运行的程序也是NETWORK SERVICE用户的,所以Administrator登陆后看不程序的界面。有没办法让NETWORK SERVICE用户的进程创建一个Administrator用户的进程啊?

PS:
1.程序是管理用的,不要怀疑动机。
2.注入到RPC服务进程是因为还要做别的事情。

THX~~!

[ Last edited by magic7004 on 2009-8-28 at 11:28 ]
回复此楼

» 猜你喜欢

流氓不可怕,可怕的是流氓有文化,有文化又BH的流氓无敌~~!
已阅   关注TA 给TA发消息 送TA红花 TA的回帖

magic7004

金虫 (职业作家)

居然保持0回复...

问题已经解决了,有个API叫做CreateProcessAsUser,如果用户已经用Administrator登陆的话,可以直接创建Administrator的进程。

另外还有个API叫SetThreadDesktop,可以用它来让NETWORK SERVICE的进程在Administrator的桌面上显示一个窗口。
流氓不可怕,可怕的是流氓有文化,有文化又BH的流氓无敌~~!
2楼2009-09-04 19:30:07
已阅   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 magic7004 的主题更新
信息提示
请填处理意见