Wenn niemand bei Windows angemeldet ist (der Anmeldebildschirm wird angezeigt), unter welchem Benutzer werden die aktuellen Prozesse ausgeführt? (Die Video- / Audiotreiber, Anmeldesitzungen, jegliche Serversoftware, Eingabehilfen usw. können keine Benutzer oder Vorgänger sein, da niemand angemeldet ist. Was ist mit Prozessen, die von einem Benutzer gestartet wurden, aber weiterhin ausgeführt werden?) Nach dem Abmelden ausführen (z. B. HTTP, FTP-Server und andere Netzwerkkomponenten) Wechseln sie zum SYSTEM-Konto Wenn ein vom Benutzer gestarteter Prozess zu SYSTEM wechselt, weist dies auf eine sehr schwerwiegende Sicherheitsanfälligkeit hin. Wird der Prozess als dieser Benutzer ausgeführt weiterhin als dieser Benutzer ausgeführt werden, nachdem sie sich abgemeldet haben?
Ermöglicht Ihnen der SETHC-Hack, CMD als SYSTEM zu verwenden?