代码层面剖析交互式服务检测由来

最近在做一个win10下如何使得服务程序启动一个界面程序,并且该界面程序具有管理员权限。 其中用到API是CreateProcessAsUser,此api在调用的时候,加入了桌面,如下所示: si.lpDesktop = “winsta0\default”; 服务进程所处的session id是0,我所创建的界面进程复制了服务进程的token,导致创建出的界面进程所处的session是0,此时操作
相关文章
相关标签/搜索