powershell|Win10/Win11 如何真正获取 Trustedinstaller 权限(非修改所有者及权限)( 二 )

并回车。
powershell|Win10/Win11 如何真正获取 Trustedinstaller 权限(非修改所有者及权限)
文章插图

接下来系统会打开一个命令提示符,该命令提示符就具有 Trustedinstaller 权限,可以直接修改系统文件。我们可以通过:
whoami /groups /fo list进行测试:
powershell|Win10/Win11 如何真正获取 Trustedinstaller 权限(非修改所有者及权限)
文章插图

可以看到我们已经获得 Trustedinstaller 权限了,现在就可以通过一些命令修改系统文件了。如果想要更加方便操作,可以通过此 CMD 运行 taskmgr、notepad 等应用,在运行新任务、打开文件的浏览窗口下,进行文件编辑。编辑结束后直接关闭即可。
注意!不要使用 CMD 运行 explorer,因为 explorer 无法在当前用户下正常使用。在这之后如果,想要重新获得 Trustedinstaller 权限重新执行以下命令即可:
sc.exe start TrustedInstallerSet-NtTokenPrivilege SeDebugPrivilege$p = Get-NtProcess -Name TrustedInstaller.exe$proc = New-Win32Process cmd.exe -CreationFlags NewConsole -ParentProcess $p以上便是真正地获取 Trustedinstaller 权限的教程。当然,这个教程的意义,不局限于获得 Trustedinstaller 权限,其他的权限,也可以通过类似方法获得。笔者就曾经获得过 DWM-1 的权限,更多的作用欢迎大家在评论区或 IT 圈讨论。
参考

  • 【 powershell|Win10/Win11 如何真正获取 Trustedinstaller 权限(非修改所有者及权限)】The Art of Becoming TrustedInstaller

推荐阅读