Programma's uitvoeren als TrustedInstaller om naar bepaalde registersleutels of bestanden te schrijven - Winhelponline

How Run Programs



Zelfs bij het uitvoeren van verhoogde programma's (Administrator), zijn bepaalde registersleutels en bestanden niet schrijfbaar. Dit kan zijn omdat de bestanden eigendom zijn van TrustedInstaller en er geen schrijftoegang is verleend aan beheerders. In dat geval kan het uitvoeren van het programma als TrustedInstaller helpen een vergrendelde registersleutel te herstellen of een bestand te wissen waartoe toch geen toegang is.







VERWANT: Een programma uitvoeren onder SYSTEEM (LocalSystem) -account in Windows

Programma's uitvoeren als TrustedInstaller

U kunt programma's starten als TrustedInstaller met verschillende tools of methoden. Volg een van de onderstaande tools die bij jou passen.



AdvancedRun

AdvancedRun van Nirsoft kunt u een programma uitvoeren met verschillende instellingen die u kiest, waaronder - lage of hoge prioriteit, startmap, hoofdvensterstatus (geminimaliseerd / gemaximaliseerd), het programma uitvoeren met verschillende gebruikers of machtigingen, compatibiliteitsinstellingen voor besturingssystemen en omgeving variabelen. U kunt ook de gewenste instellingen opslaan in een configuratiebestand en het programma vervolgens automatisch starten vanaf de opdrachtregel met de gewenste instellingen.



Met Advanced Run start u ook een programma onder SYSTEEM , TrustedInstaller of een andere gebruikerscontext.





Trustedinstaller Advanced voer nirsoft uit

U kunt ook de volgende opdrachtregelsyntaxis van AdvancedRun gebruiken om een ​​programma als TrustedInstaller te starten.



AdvancedRun.exe / EXEFilename 'c:  windows  system32  cmd.exe' / RunAs 8 / Run

Het bovenstaande start de opdrachtprompt als TrustedInstaller.

In het bovenstaande voorbeeld stelt de ‘8’ -waarde van de / RunAs-parameter de Run As-modus in op TrustedInstaller. Geef de waarde ‘4’ door om een ​​programma als SYSTEM-gebruiker uit te voeren. Als u niet weet wat de juiste waarde is om vanaf de opdrachtregel te gebruiken, kiest u eenvoudig de gewenste optie in de gebruikersinterface, slaat u deze op in het configuratiebestand en controleert u vervolgens de waarden die zijn opgeslagen in het configuratiebestand (.cfg).


PowerRun

PowerRun is een freeware-hulpprogramma dat programma's kan starten onder de TrustedInstaller-rechten. Als u een vergrendelde registersleutel heeft of een bestand dat eigendom is van TrustedInstaller en u het bestand niet kunt hernoemen of vervangen, kan deze tool helpen.

Downloaden PowerRun en voer het uit. Voeg de benodigde programma ('s) toe aan de lijst en voer ze uit als TrustedInstaller.

powerrun - voer het programma uit als Trustedinstaller (TI)

PowerRun-opdrachtregelondersteuning

PowerRun ondersteunt de volgende opdrachtregelargumenten.

Gebruik: PowerRun_x64.exe [/ SW:Opdrachten: / SW: 0 = Venster verbergen / SW: 1 = Venster tonen (standaard) / SW: 2 = Venster minimaliseren / SW: 3 = Venster maximaliseren / WD: (Pad) = Werkmap / SYS = Alleen systeemgebruiker (geen vertrouwde installateur) Voorbeelden: PowerRun_x64.exe 'C:  Test.exe' PowerRun_x64.exe 'C:  Test.exe' param1 param2 etc. PowerRun_x64.exe 'C:  Test.bat' param1 param2 etc. PowerRun_x64.exe / SW: 2 '/ WD: C:  'notepad.exe C:  test.txt PowerRun_x64.exe Regedit.exe' C:  Test.reg 'PowerRun_x64.exe Regedit.exe /SC:Test.reg PowerRun_x64.exe% SystemRoot%  system32  cmd.exe PowerRun_x64.exe cmd.exe / k echo hallo wereld! PowerRun_x64.exe / SYS cmd.exe / k echo hallo wereld! PowerRun_x64.exe / SW: 0 'Reg.exe' voeg 'HKLM  Software  keyname' / v 'valuename' / t REG_SZ / d 'hallo' / f toe

NSudo

NSudo ( GitHub ) is een vergelijkbaar hulpmiddel als PowerRun, maar het kan programma's starten onder Systeem ( LocalSystem ), Huidige gebruiker, Huidig ​​proces of het TrustedInstaller-account.

nsudo - voer het programma uit als Trustedinstaller (TI)

NSudo: opdrachtregelondersteuning

 NSudo versie 6.2.1812.31 -U: [Option] Creëer een proces met gespecificeerde gebruikersoptie. Beschikbare opties: T TrustedInstaller S Systeem C Huidige gebruiker P Huidig ​​proces D Huidig ​​proces (Drop rechts) PS: Dit is een verplichte parameter. -P: [Option] Creëer een proces met gespecificeerde privilege-optie. Beschikbare opties: E Alle rechten inschakelen D Alle rechten uitschakelen PS: Als u de standaardrechten wilt gebruiken om een ​​proces te maken, neem dan niet de parameter '-P' op. -M: [Optie] Maak een proces met de gespecificeerde optie voor het integriteitsniveau. Beschikbare opties: S Systeem H Hoog M Gemiddeld L Laag PS: Als u het standaard integriteitsniveau wilt gebruiken om een ​​proces te creëren, neem dan niet de parameter '-M' op. -Prioriteit: [Option] Creëer een proces met gespecificeerde [rocess prioriteitsoptie. Beschikbare opties: Idle BelowNormal Normal AboveNormal High RealTime PS: Als u de standaard Process Priority wilt gebruiken om een ​​proces te maken, neem dan niet de parameter '-Priority' op. -ShowWindowMode: [Option] Creëer een proces met een gespecificeerde venstermodusoptie. Beschikbare opties: Tonen Verbergen Maximaliseren Minimaliseren PS: Als u de standaard venstermodus wilt gebruiken om een ​​proces te maken, neem dan niet de parameter '-ShowWindowMode' op. -Wacht Laat NSudo wachten tot het gemaakte proces is voltooid voordat u afsluit. PS: Als je niet wilt wachten, neem dan de '-Wait'-parameter niet op. -CurrentDirectory: [DirectoryPath] Stel de huidige directory voor het proces in. PS: Als u de huidige directory van NSudo wilt gebruiken, neem dan niet de parameter '-CurrentDirectory' op. -GebruikCurrentConsole Maak een proces met het huidige consolevenster. PS: Als u een proces wilt maken met het nieuwe consolevenster, neem dan niet de parameter '-UseCurrentConsole' op. -Versie Toon versie-informatie van NSudo. -? Laat deze inhoud zien. -H Laat deze inhoud zien. -Helpen Laat deze inhoud zien. Contextmenu: -Installeren : Kopieer NSudo naar de Windows-directory en voeg het contextmenu toe. -Verwijderen : Verwijder NSudo in de Windows-directory en het contextmenu. PS: 1. Alle NSudo-opdrachtargumenten zijn niet hoofdlettergevoelig. 2. U kunt de '/' of '-' override '-' gebruiken en de '=' override ':' in de opdrachtregelparameters. '/ U: T' en '-U = T' zijn bijvoorbeeld equivalent. 3. Om de beste ervaring te garanderen, ondersteunt NSudoC geen contextmenu.

Voorbeeld:

Om de opdrachtprompt uit te voeren als TrustedInstaller, moet u alle rechten en het standaard integriteitsniveau inschakelen:

 NSudo -U: T -P: E cmd 

Proces Hacker

Als u het uitstekende Proces Hacker procesbeheerprogramma, kunt u een programma als TrustedInstaller op twee verschillende manieren starten:

Optie 1: ingebouwde opties gebruiken

Klik in Process Hacker op het tabblad Services. Klik met de rechtermuisknop op het Vertrouwde installateur service en klik Begin .

uitvoeren als vertrouwd installatieprogramma - proces hacker

Schakel terug naar het tabblad Processen en klik met de rechtermuisknop TrustedInstaller.exe , Klik Diversen en klik Uitvoeren als deze gebruiker ...

uitvoeren als vertrouwd installatieprogramma - proces hacker

Typ het programma dat u wilt uitvoeren als TrustedInstaller, bijvoorbeeld Command Prompt ( cmd.exe ) en klik op OK.

uitvoeren als vertrouwd installatieprogramma - proces hacker

Merk op dat het veld Gebruikersnaam luidt NT AUTORITEIT SYSTEEM . Wanneer een programma wordt gestart onder TrustedInstaller-context, zou Taakbeheer of een procesmanager ook laten zien dat het wordt uitgevoerd als de SYSTEEM-gebruiker.

uitvoeren als vertrouwd installatieprogramma - proces hacker

Dit is het geval als u een van de methoden uit het bovenstaande artikel gebruikt. Het is normaal en kan worden genegeerd. Het voortgebrachte proces wordt uitgevoerd met TrustedInstaller-privileges, hoewel het zegt SYSTEEM .

Optie 2: een plug-in gebruiken

Door een Process Hacker-plug-in (.dll-bestand) te downloaden, kunt u programma's uitvoeren als TrustedInstaller via het hoofdmenu van Process Hacker. Hier zijn de downloadlinks voor plug-ins:

 TrustedInstallerPlugin_x32.zip (voor 32-bits) https://wj32.org/processhacker/forums/download/file.php?id=795&sid=37bfe842abb595845e0663ae5b4da06b TrustedInstallerPlugin_x64.zip (voor 64-bits) https://wj32.org/processhacker/forums/download/file.php?id=796&sid=37bfe842abb595845e0663ae5b4da06b Broncode op GitHub: https://github.com/processhacker/plugins-extra/tree/ master / TrustedInstallerPlugin (via) TrustedInstaller - Process Hacker Forums: https://wj32.org/processhacker/forums/viewtopic.php?t=2407

Nadat je hebt gekopieerd TrustedInstallerPlugin.dll naar de Verwerk Hacker Plugins directory, sluit en open Process Hacker opnieuw.

U ziet de Uitvoeren als vertrouwd installatieprogramma ... commando onder het hoofdmenu.

uitvoeren als Trustedinstaller - proces hacker plugin

Afsluitende woorden

Het uitvoeren van programma's onder TrustedInstaller-rechten kan riskant zijn, en u hoeft dat niet te doen in meeste gevallen , en zolang programma's toegang hebben tot de benodigde systeembestanden. Dit soort verhoging hoeft alleen te worden gebruikt als het nodig is en als u weet wat u doet.

Ik heb gevallen gezien waarin TrustedInstaller specifieke systeem-DLL's onjuist vergrendelde en het systeem zelf het bestand niet kon lezen, met 0 KB in Explorer. Door toegang te krijgen tot de bestandseigenschappen en op het tabblad Beveiliging te klikken, bleek dat de machtigingen niet konden worden weergegeven. En ICACLS.EXE bij het uitvoeren van Admin-opdrachtprompt kon het bestand niet eens zien, omdat er stond 'Het systeem kan het opgegeven bestand niet vinden. 0 bestanden verwerkt. 1 bestanden verwerkt. ”.

Uiteindelijk moest ik de opdrachtprompt starten onder Ti-rechten en vervolgens die bestanden wissen voordat ik de systeembestandscontrole uitvoerde.


Een klein verzoek: als je dit bericht leuk vond, deel dit dan?

Een 'klein' aandeel van jou zou enorm veel helpen bij de groei van deze blog. Enkele geweldige suggesties:
  • Pin het!
  • Deel het op je favoriete blog + Facebook, Reddit
  • Tweet het!
Dus heel erg bedankt voor je steun, mijn lezer. Het kost niet meer dan 10 seconden van uw tijd. De deelknoppen bevinden zich rechts onder. :)