tac*_*oth 4 c shell winapi
不使用Windows服务?可能吗?
Ole*_*leg 6
它可以通过以下方式实现:
1)使用一些现有的界面来运行在SYSTEM帐户下运行的Windows服务,以启动服务的新进程.例如,您可以使用Task Scheduler API.
2)您可以安装新的Windows服务,通过服务启动进程,停止服务,卸载服务.这是来自SysInternals的PsExec实用程序的方式.
3)您可以启用调试权限并使用DLL注入将自定义DLL注入到在SYSTEM帐户下运行的进程中,从DLL启动新进程,然后卸载注入的DLL.
归档时间:
14 年,11 月 前
查看次数:
7661 次
最近记录: