जब किसी को विंडोज में लॉग इन नहीं किया जाता है, (लॉग इन स्क्रीन प्रदर्शित किया जाता है) कौन से उपयोगकर्ता वर्तमान प्रक्रिया के रूप में चल रहे हैं? (वीडियो / ध्वनि ड्राइवर, लॉगिन सत्र, किसी भी सर्वर सॉफ़्टवेयर, पहुंच नियंत्रण, आदि।
लगभग सभी ड्राइवर कर्नेल मोड में चलते हैं ; जब तक वे उपयोगकर्ता प्रक्रिया शुरू नहीं करते, उन्हें खाते की आवश्यकता नहीं है। कुछ उपयोगकर्ता-स्पेस ड्राइवर सिस्टम के अंतर्गत चलते हैं।
लॉगिन सत्र, मैं अभी जाँच नहीं कर सकता, लेकिन मुझे यकीन है कि यह सिस्टम का भी उपयोग करता है। आप Logonui.exe को प्रोसेस हैकर या SysInternals ProcExp में देख सकते हैं । वास्तव में, आप सब कुछ इस तरह से देख सकते हैं ।
"सर्वर सॉफ़्टवेयर", नीचे दी गई विंडोज सेवाएं देखें।
उन प्रक्रियाओं के बारे में जो एक उपयोगकर्ता द्वारा शुरू की गई हैं, लेकिन लॉगऑफ के बाद भी चलती रहती हैं? (उदाहरण के लिए HTTP, FTP सर्वर और अन्य नेटवर्किंग सामान)। क्या वे सिस्टम खाते में स्विच करते हैं?
यहाँ तीन प्रकार हैं:
पुरानी "पृष्ठभूमि" प्रक्रियाएं। वे उसी खाते के तहत चलते हैं जिसने उन्हें शुरू किया था, और लॉगऑफ के बाद नहीं चलते हैं। लॉगऑफ़ प्रक्रिया उन सभी को मार देती है।
"HTTP, एफ़टीपी सर्वर और अन्य नेटवर्किंग सामान" नियमित पृष्ठभूमि प्रक्रियाओं के रूप में नहीं चलते हैं। वे सेवाओं के रूप में चलाते हैं।
विंडोज "सेवा" प्रक्रियाएं। जिन्हें सीधे लॉन्च नहीं किया जाता है, बल्कि सेवा प्रबंधक के माध्यम से लॉन्च किया जाता है। डिफ़ॉल्ट रूप से लोकल सिस्टम के रूप में चलने वाली सेवाएं (जो इसाना कहते हैं कि सिस्टम के बराबर है), हालांकि उनके पास कॉन्फ़िगर किए गए समर्पित खाते हो सकते हैं।
(बेशक, व्यावहारिक रूप से कोई भी परेशान नहीं करता है। वे सिर्फ XAMPP या WampServer या कुछ अन्य बकवास स्थापित करते हैं, और इसे सिस्टम के रूप में चलाने देते हैं, हमेशा के लिए अप्रकाशित।)
हाल ही में विंडोज सिस्टम पर, मुझे लगता है कि सेवाओं के अपने SID भी हो सकते हैं , लेकिन फिर भी मैंने अभी तक इस पर शोध नहीं किया है।
निर्धारित कार्य। इन्हें "टास्क शेड्यूलर" सेवा द्वारा "बैकग्राउंड में" लॉन्च किया जाता है, और हमेशा कार्य में कॉन्फ़िगर किए गए खाते के तहत चलाया जाता है (आमतौर पर जिसने भी कार्य बनाया है)।
यदि उपयोगकर्ता द्वारा शुरू की गई प्रक्रिया सिस्टम में बदल जाती है, तो यह बहुत गंभीर भेद्यता को इंगित करता है
यह एक भेद्यता नहीं है क्योंकि आपके पास सेवा स्थापित करने के लिए पहले से ही प्रशासक के विशेषाधिकार होने चाहिए । प्रशासक विशेषाधिकार होने से पहले से ही आप व्यावहारिक रूप से सब कुछ कर सकते हैं।
( एक ही तरह की अन्य विभिन्न गैर-कमजोरियाँ भी देखें )