无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 3966|回复: 33
打印 上一主题 下一主题

[讨论] 最简单粗暴的PE下SYSTEM用户切换Administrator用户

[复制链接]
跳转到指定楼层
1#
发表于 2024-3-18 23:29:20 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 红毛樱木 于 2024-3-19 00:09 编辑
  1. ENVI^ EnviMode=1
  2. SERV -wait ProfSvc
  3. LOOP #1=1,
  4. {*
  5.     SERV ?&ProfSvcState ProfSvc
  6.     MSTR * &ProfSvcState=<3>&ProfSvcState
  7.     IFEX #%&ProfSvcState%=4,
  8.     {*
  9.         EXIT LOOP
  10.     }!  
  11.     {*
  12.         WAIT 200
  13.     }
  14. }
  15. REGI --init --ak HKLM\SECURITY\SAM\Domains\Builtin\Aliases\Members\\,&&Members
  16. ENVI &AdminSID=
  17. FIND *<>&Members,
  18. {*
  19.     FORX *NL &Members,&Member,
  20.     {*
  21.         FIND *<>&Member,
  22.         {*
  23.             FIND $%&Member%<>S-1-5,
  24.             {*
  25.                 ENVI~ &AdminSID=&Member
  26.                 ENVI< &AdminSID=-500
  27.                 EXIT FORX
  28.             }
  29.         }
  30.     }
  31. }
  32. ENVI &MAX_PATH=260
  33. SET$ &pszProfilePath=*%&MAX_PATH% 0
  34. CALC &cchProfilePath=%&MAX_PATH%
  35. CALL $--qd --ret:&&CreateProfileRet Userenv.dll,CreateProfile,$%&AdminSID%,$Administrator,*&pszProfilePath,#%&cchProfilePath%
  36. REGI #HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\EnableSIHostIntegration=0
  37. REGI #HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList\\Guest=0
  38. EXEC -wait "%^SystemROOT%\System32\tsdiscon.exe"
复制代码


应该适用于所有支持Administrator用户登录的Nt6pe。其他个性化设置之类不在本帖的讨论范围内。

评分

参与人数 2无忧币 +10 收起 理由
ko20010214 + 5 很给力!
lhc0688 + 5 很给力!

查看全部评分

2#
发表于 2024-3-18 23:54:29 | 只看该作者
真不错,谢谢
回复

使用道具 举报

3#
发表于 2024-3-19 00:03:04 | 只看该作者
谢谢分享
回复

使用道具 举报

4#
发表于 2024-3-19 04:15:34 | 只看该作者
谢谢分享
回复

使用道具 举报

5#
发表于 2024-3-19 07:51:02 | 只看该作者
不错,谢谢
回复

使用道具 举报

6#
发表于 2024-3-19 08:01:24 | 只看该作者
功能刚刚的,谢谢大佬
回复

使用道具 举报

7#
发表于 2024-3-19 08:13:41 | 只看该作者
抱走收藏,不客气了,我就随便看看不说话
回复

使用道具 举报

8#
发表于 2024-3-19 08:18:12 | 只看该作者
谢谢分享
回复

使用道具 举报

9#
发表于 2024-3-19 09:19:48 | 只看该作者
谢谢,学习到了
回复

使用道具 举报

10#
发表于 2024-3-19 09:56:15 | 只看该作者
谢谢分享
回复

使用道具 举报

11#
发表于 2024-3-19 10:33:10 | 只看该作者
谢谢分享
回复

使用道具 举报

12#
发表于 2024-3-19 10:56:29 | 只看该作者

谢谢分享
下次试试
回复

使用道具 举报

13#
发表于 2024-3-19 10:58:01 | 只看该作者
来回切换N次,不会出问题吗?
回复

使用道具 举报

14#
发表于 2024-3-19 11:03:04 | 只看该作者
谢谢经成果分享
回复

使用道具 举报

15#
发表于 2024-3-19 11:50:57 | 只看该作者
谢谢分享
回复

使用道具 举报

16#
发表于 2024-3-19 12:52:11 | 只看该作者
如果多次切换,是不是要kill全部Admin用户进程?
回复

使用道具 举报

17#
发表于 2024-3-19 13:08:28 | 只看该作者
问题是 "真" "伪" , 如果只是用户名换换, 就没什么意义了.

点评

有这发帖的时间,都可以亲自“鉴定”一下“真”“伪”了  详情 回复 发表于 2024-3-19 15:48
回复

使用道具 举报

18#
 楼主| 发表于 2024-3-19 15:48:53 来自手机 | 只看该作者
vaf 发表于 2024-3-19 13:08
问题是 "真" "伪" , 如果只是用户名换换, 就没什么意义了.

有这发帖的时间,都可以亲自“鉴定”一下“真”“伪”了

点评

vaf
你这不等于告诉我了吗, 哈哈. 太好了.  详情 回复 发表于 2024-3-19 16:40
回复

使用道具 举报

19#
发表于 2024-3-19 16:40:40 | 只看该作者
红毛樱木 发表于 2024-3-19 15:48
有这发帖的时间,都可以亲自“鉴定”一下“真”“伪”了

你这不等于告诉我了吗, 哈哈.
太好了.
回复

使用道具 举报

20#
发表于 2024-3-19 17:41:04 | 只看该作者
谢谢分享
回复

使用道具 举报

21#
发表于 2024-3-19 18:58:41 | 只看该作者
谢谢分享!
回复

使用道具 举报

22#
发表于 2024-3-19 23:46:30 | 只看该作者
路过
回复

使用道具 举报

23#
发表于 2024-5-3 14:32:38 | 只看该作者
可以 SYSTEM用户 切换 Administrator用户 ;不能 Administrator用户 切换 SYSTEM用户
回复

使用道具 举报

24#
发表于 2024-5-4 19:40:29 | 只看该作者
支持,厉害啊。
回复

使用道具 举报

25#
发表于 2024-7-20 22:32:58 | 只看该作者
谢谢分享
回复

使用道具 举报

26#
发表于 2024-10-18 17:32:05 | 只看该作者
感谢分享
回复

使用道具 举报

27#
发表于 2024-10-18 19:37:45 | 只看该作者

抱走收藏,不客气了,
回复

使用道具 举报

28#
发表于 2024-10-18 20:12:50 | 只看该作者
谢谢分享
回复

使用道具 举报

29#
发表于 2024-10-31 09:04:05 | 只看该作者
感谢分享
回复

使用道具 举报

30#
发表于 2024-10-31 09:16:15 | 只看该作者
希望是:粗暴地任意来回切换
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2024-11-23 01:07

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表