• hottold
    #106
    íme a bizonyíték:

    a SYSTEM jogosultság alatt futó entitás már ab ovo egy csoport, az NTAuthority csoport tagja. Mind a SYSTEM nevű felhasználó, mind az NTAuthority csoport külön KONKRÉT jelszóval KELL hogy rendelkezzen, ahhoz, hogy a következőket írja ki:

    C:\Documents and Settings\Rendszergazda>runas /user:SYSTEM cmd
    Írja be SYSTEM jelszavát:
    cmd indítása "JANI\SYSTEM" néven...
    RUNAS HIBA: Nem lehet futtatni - cmd
    1326: Bejelentkezési hiba: ismeretlen felhasználónév vagy rossz jelszó.

    C:\Documents and Settings\Rendszergazda>

    Mivel a gépen futó összes kernelszintű alkalmazást az NTAuthority/SYSTEM (továbbiakban az egyszerűség kedvéért csak : SYSTEM) futtat, ezen felhasználó
    belépési jelszavával a legmélyebb kernelszintű alkalmazások is vezérelhetők.

    Továbbá, a SYSTEM jogosultságával bármely Windows XP felhasználó titkosított dokumentumai hozzáférhetők, amely önmagában is akkora bukta, hogy még maga Rottenbiller sem bukott ekkorát.