Lorsque personne n'est connecté à Windows, (l'écran de connexion s'affiche) sous quel utilisateur s'exécutent les processus actuels? (Les pilotes vidéo / audio, la session de connexion, tout logiciel serveur, les contrôles d'accessibilité, etc. Ils ne peuvent pas être un utilisateur ou un utilisateur précédent car personne n'est connecté. Qu'en est-il des processus qui ont été démarrés par un utilisateur mais continuent à s'exécutent après la fermeture de session? (Par exemple, les serveurs HTTP, FTP et autres éléments de mise en réseau.) Basculent-ils vers le compte SYSTEM? Si un processus démarré par l'utilisateur bascule vers SYSTEM, cela indique une vulnérabilité très grave. Le processus s'exécute-t-il en tant qu'utilisateur continuer à fonctionner en tant qu'utilisateur après s'être déconnecté?
Est-ce pour cela que le hack SETHC vous permet d'utiliser CMD en tant que SYSTEM?