- 2
- 0
- 约4.48千字
- 约 5页
- 2017-02-08 发布于北京
- 举报
怎样用管理员身份动启程序
怎样用管理员身份启动程序
我们一直把拿到管理员密码和提升权限,问题:知道admin的密码,怎么用admin权限运行程序?? 目的:把一个远程控制的服务端程序以管理员身份运行,然后我们用客户端连接上去就是管理员身份了。
假设:1). 要执行的程序是ntshell.exe,而且已经放在c:\下了。如果仅仅是ncx功能的工具,我建议你不要用,因为一旦以管理员权限运行后你就需要上传、下载很多文件,而使用ncx最令人头痛的就是文件的传输。使用ntshell还是很方便的。当然也有不便之处,就是还不够稳定,有时连接会没有响应,我会尽快解决。废话少说,下面
2). 你具有密码的那个管理员用户是admin,密码是admin_password,计算机ip是
3). 你可以在对方服务器上执行ntshell程序,只是身份太低,比如guests,去,又是废话:)
好啦,下面是方法总结:
事先声明:以下几种方法也可以做到,不过这里不作重点讨论
1. 当然使用木马的自动运行最普遍了,不过这要等对方重起后才起作用,而有些服务器是好长时间不重起的。我下面是指直接的方法。
2. 小榕的RunAsEx类程序,这种程序本来是最理想的,它们可以用其他用户的身份启动程序,你只需提供用户名和密码,不过执行这种程序本身需要很高的权限,起码是管理员。runasex可以在远程主机上用另外用户的身份启动程序,不过成功
原创力文档

文档评论(0)