Quando nessuno è connesso a Windows (viene visualizzata la schermata di accesso) con quale utente sono in esecuzione i processi correnti? (I driver video / audio, la sessione di accesso, qualsiasi software server, i controlli di accessibilità, ecc. Non possono essere utenti o utenti precedenti perché nessuno ha effettuato l'accesso. Che dire dei processi che sono stati avviati da un utente ma continuano a eseguito dopo la disconnessione (ad esempio HTTP, server FTP e altri elementi di rete). Passano all'account SYSTEM? Se un processo avviato dall'utente passa a SYSTEM, ciò indica una vulnerabilità molto grave. Il processo viene eseguito come quell'utente continuare a funzionare come quell'utente dopo che si sono disconnessi?
È per questo che l'hack SETHC ti permette di usare CMD come SYSTEM?