可能有不少读者兄弟还记得 盆盆 以前写过一篇文章《 超级另类法用SYSTEM帐户登录系统 》,描写如何以SYSTEM权限启动Windows XP中的Explorer进程,从而得以通过变相的手段以SYSTEM帐户身份登录系统。 在Windows 2000/XP下,我们可以有很多方法,以SYSTEM身份启动某个特定的进程, 盆盆 就曾经写过一篇《 以System帐户身份运行应用程序的三种办法 》。 SYSTEM帐户启动的实质 其实不管用哪种方法,其本质都一样。都是利用SYSTEM登录会话里已有的某个进程A,帮助我们创建一个子进程B,进程B会自然而然地在SYSTEM登录会话里运行--从而具有SYSTEM帐户的特权。