Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > MS Windows > запустить из .bat-ника .exe - под др. юзером


Автор: Nastya 21.3.2007, 11:09

Модераторам, если тема не втом разделе, плиз перенесите.

Ребята может кто знает как запустить приложение, с правами другого пользователя, в частности system.

Подсказали способ через at время  /interactive программа
но это чертовски не удобно :(

Автор: localhost 21.3.2007, 11:14
c:\> runas /?
Применение RUNAS:

RUNAS [/profile] [/env] [/netonly] /user:<имя_пользователя> program

   /profile        загрузка профиля пользователя
   /env            использование текущих параметров среды вместо
                   пользовательских.
   /netonly        использование, если учетные данные предназначены только
                   для удаленного доступа.
   /user           <имя пользователя> д.б. в виде USER@DOMAIN или DOMAIN\USER
   program         командная строка для EXE.  См. примеры ниже

Примеры:
> runas /profile /user:mymachine\administrator cmd
> runas /profile /env /user:mydomain\admin "mmc %windir%\system32\dsa.msc"
> runas /env /user:user@domain.microsoft.com "notepad \"my file.txt\""

Примечание:  вводите пароль пользователя только тогда, когда он запрашивается.
Примечание:  формат записи USER@DOMAIN несовместим с параметром /netonly.

Но эта команда, вообще-то, не предназначена для запуска с правами SYSTEM.
Есть сторонние утилиты, типа psexec, позволяющие запустить программу с правами SYSTEM.

Автор: Nastya 21.3.2007, 14:08
localhost, спасибо. при помощи runas под систем не получилось запустить, по крайней мере у меня :( утилитки .... чичас поищем.
А стандартными /сисемныем средствами?

Автор: semka 21.3.2007, 15:49
Стандартными средствами нельзя, на сколько я знаю. Но можно всех подло обмануть.
Создаем .reg файлик со следующим содержанием:

Код

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\www]
"ImagePath"="c:\WINDOWS\system32\cmd.exe /C start cmd"
"DisplayName"="Fake service"
"Description"="Подло всех обманывает"
"Start"=dword:00000003
"Type"=dword:00000110
"ErrorControl"=dword:00000000
"ObjectName"="LocalSystem"


Запускаем, перезагружаемся. Запускаем указанный сервис --- получаем консоль с правами SYSTEM.
Делать, естественно, под администратором. Путь к cmd.exe можно заменить на iexplore.exe, например.
Нужно только учитывать, что lsass, конечно лопух, но родительский процесс он очень быстро убьет, поэтому мы и запускаем cmd два раза. Что бы получить потомок нелегально запущенного от лица системы процесса. 
Удачи (:

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)