前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >用AdvancedRun提权

用AdvancedRun提权

原创
作者头像
Windows技术交流
修改2023-09-04 21:01:39
8560
修改2023-09-04 21:01:39
举报
文章被收录于专栏:Windows技术交流Windows技术交流

官网地址:https://www.nirsoft.net/utils/advanced_run.html

图形界面

命令行

提权TrustedInstaller示例(提权时只能在cmd下提权,可提权到powershell窗口或cmd窗口)

代码语言:javascript
复制
AdvancedRun.exe /Clear /EXEFilename "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" /StartDirectory "C:\" /CommandLine "" /RunAs 8 /Run
AdvancedRun.exe /Clear /EXEFilename "C:\Windows\System32\cmd.exe" /StartDirectory "C:\" /CommandLine "" /RunAs 8 /Run

提权SYSTEM示例(提权时只能在cmd下提权,可提权到powershell窗口或cmd窗口)

代码语言:javascript
复制
AdvancedRun.exe /Clear /EXEFilename "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" /StartDirectory "C:\" /CommandLine "" /RunAs 4 /Run
AdvancedRun.exe /Clear /EXEFilename "C:\Windows\System32\cmd.exe" /StartDirectory "C:\" /CommandLine "" /RunAs 4 /Run

注意:提权后并非所有操作都能顺利执行,比如Win10/Win11上,提权后想关闭WindowsDefender,结果报错

对于最新版Win10/Win11来说,执行Stop-Service WinDefend 2>&1 > $null报错是by design,WinDefend 服务在PC系统上微软没有产品化方案能关闭,常规办法关不掉的话,真要干掉PC系统的Defender,也是有特殊办法的,参考https://cloud.tencent.com/developer/article/old/2291850

当然,针对Stop-Service WinDefend 2>&1 > $null 或 Stop-Service WinDefend -ErrorAction SilentlyContinue报错的问题,我试了下,有个办法可以不报错,就是用图形界面先关闭real-time protection再关闭tamper protection

步骤:设置 → 隐私和安全性 → 病毒和威胁防护 → Virus& threat protection setttings/Manage settings → 先把Real-time protection设置Off,然后再把Tamper Protection设置Off

需要提醒的是:如果一上来就发现Real-time protection的按钮是灰色点不了的,得先把Tamper Protection的按钮点亮,然后Real-time protection的按钮会跟随变亮,然后再设置Real-time protection为Off,然后再设置Tamper Protection为Off。另外,Set-MpPreference -DisableRealtimeMonitoring $true 这个命令不靠谱,不一定能关闭Real-time protection,可靠的办法是通过图形界面关闭。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 图形界面
  • 命令行
相关产品与服务
云服务器
云服务器(Cloud Virtual Machine,CVM)提供安全可靠的弹性计算服务。 您可以实时扩展或缩减计算资源,适应变化的业务需求,并只需按实际使用的资源计费。使用 CVM 可以极大降低您的软硬件采购成本,简化 IT 运维工作。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档