Use o winexe para iniciar um processo do Windows

3

Quando estou no Windows, uso PsExec para iniciar processos em outras máquinas Windows. Agora eu tenho o caso que eu quero fazer isso de uma máquina Linux.

Felizmente existe o winexe , um pequeno programa que deve funcionar como o PsExec, apenas para o Linux-World. Não tenho problemas em instalá-lo e consigo iniciar processos como cmd.exe.

O problema é que não consigo iniciar um processo visível para o usuário do Windows. Se eu iniciar o calc.exe, posso ver que ele foi iniciado no gerenciador de tarefas, mas não há GUI.

Pergunta:
Como é possível iniciar processos realmente visíveis na máquina Windows?

    
por MOnsDaR 22.04.2013 / 14:27

1 resposta

7

How is it possible to start processes that are actually visible on the Windows machine?

Um bom começo seria criar o processo na sessão do usuário conectado no momento. Normalmente, é a sessão 1 se houver apenas uma pessoa conectada. Se várias pessoas estiverem conectadas, pode ser a sessão 2 ou 3 ou 27. Você teria que executar o código em wtsapi32.dll primeiro para descobrir quem estava conectado a qual sessão. Nas versões modernas do Windows, a sessão 0 é reservada para serviços e funções do sistema.

Você está iniciando um processo na sessão 0, portanto, ninguém pode ver isso.

O psexec pode iniciar um processo remoto e permitir que você escolha uma sessão diferente para iniciá-lo, mas não conheço nenhum equivalente do Linux. Eu olhei para o man page para o winexe e ele não parece ter essa opção.

Editar : a postura oficial da Microsoft é que lançar processos interativos remotamente é um risco de segurança muito grande e, assim, eles inibem sua capacidade de fazer isso ... mas ainda podemos contorná-lo se está disposto a ficar sujo:

schtasks.exe /create /S COMPUTERNAME /RU "NT AUTHORITY\SYSTEM" /RL HIGHEST /SC ONSTART /TN "RemoteProcess" /TR "program.exe \"argument 1\" \"argument 2\""

schtasks.exe /Run /S COMPUTERNAME /I /TN "RemoteProcess"

schtasks.exe /Delete /S COMPUTERNAME /TN "RemoteProcess"
    
por 22.04.2013 / 14:54