É possível iniciar um programa com a conta "NT AUTHORITY \ SYSTEM" [duplicado]

0

Esta pergunta já tem uma resposta aqui:

Esta é uma extensão da pergunta sobre SO

Se eu vir um processo sendo executado como uma conta "NT AUTHORITY \ SYSTEM", posso iniciar um programa com credenciais "NT AUTHORITY \ SYSTEM"? Algo como correr como opção.

Ayusman
fonte

Respostas:

2

Você pode usar o PsExec para executar um comando na conta do sistema.

Exemplo:

Execute o Regedit interativamente na conta do sistema para exibir o conteúdo das chaves SAM e SEGURANÇA:
psexec -i -d -sc: \ windows \ regedit.exe

ge0rdi
fonte