В том, что загрузившаяся консоль обладает правами Local
System, легко убедиться, взглянув на вкладку "Процессы"
диспетчера задач Windows или набрав команду tasklist /v >>
taskinfo.txt и затем проанализировав содержимое текстового
файла.
Используя консоль с повышенными привилегиями можно
выполнять различные задачи, недоступные рядовому
администратору Windows. Например, с её помощью можно
запускать программы с правами Local System, просматривать
содержимое директории System Volume Information и средствами
команды taskkill выгружать из памяти компьютера любые
запущенные процессы. В общем, применений можно найти массу.
Было бы только желание и умение работать с мощным системным
инструментом.
Автор: Андрей Крупин
Источник:www.computerra.ru