最近发现了一个程序,PsExec,可以以系统权限运行普通程序,而且可以带有界面,使用方式就是下载PsExec,放置到任意位置(例如:"E:/PsExec.exe"),选择想要运行的程序(例如:E:/TestProject.exe),以管理员权限运行CMD,输入指令"E:/PsExec.exe -i -s -d E:/TestProject.exe",回车运行,就能以系统权限运行TestProject.exe,指令的组成是"PsExec的路径 -i(代表有界面) -s(代表用系统权限运行) -d(代表不等待启动的程序结束) 目标程序路径"
为了方便不太懂的小伙伴使用,我写了一个小玩意,集成了PsExec,只需要运行我写的这个SystemLauncher,然后选择目标程序路径

我用易语言写了一个空壳程序来做测试,选择这个空壳程序,确定

就会启动选择的程序,可以从任务管理器中看到是以SYSTEM权限运行的

至于以系统权限运行程序以后能干什么,那就看个人发挥了
当然我知道易语言有方法可以提升到系统权限,但是其他的一些语言不一定能提升,也许是我火星了,自己有方法提权的可以忽略
如果想更换目标程序,把SystemLauncher同文件夹下的sys_config.xml配置文件删除,然后重启程序就行
为了方便不太懂的小伙伴使用,我写了一个小玩意,集成了PsExec,只需要运行我写的这个SystemLauncher,然后选择目标程序路径

我用易语言写了一个空壳程序来做测试,选择这个空壳程序,确定

就会启动选择的程序,可以从任务管理器中看到是以SYSTEM权限运行的

至于以系统权限运行程序以后能干什么,那就看个人发挥了


如果想更换目标程序,把SystemLauncher同文件夹下的sys_config.xml配置文件删除,然后重启程序就行