Windows高权限程序以低权限启动子进程
Windows高权限程序以低权限启动子进程 windows中父进程为高权限如何以低权限启动子进程,在本文中给出一种方法,供读者参考。实现思路:再任务管理其中找到一个低权限的程序,一般explorer.exe是以当前用户普通权限启动。我们这里使用explorer.exe为例。首先需要根据程序名获取explorer.exe的token,并根据这个token利用DuplicateTokenEx函数复制一个新的token用于创建新的子进程。利用这个token创建新的环境变量。然后利用新的token和环.
原创
2021-03-08 23:17:42 ·
936 阅读 ·
0 评论