
¿Necesito decir mas? Tener mis propios programas en la pantalla Ctrl-Alt-Supr (o en la pantalla de bloqueo, usa el mismo escritorio)
He usado esto para hacer trampas muy interesantes en un examen de computadora. Salió bien (pero el profesor también estaba bien conmigo y sabía que hice trucos)
Esto requiere ganar administrador, pero con un Linux de arranque dual era solo una cuestión de tiempo (ya que no había ninguna restricción para montar RW frente a Readonly en la partición de Windows – Windows Vista en eso, pero funciona igual en todas las versiones desde XP) .
¿Tutorial? Aquí va.
Necesita un programa de software: Descargas – Process Hacker
Descargue, instale y habilite el controlador en modo kernel (no creo que sea necesario, pero creo que ayuda).
Entonces, empieza. Si no dice “Administrador” en la barra de título, deberá elevarlo.

La opción seleccionada hará que Process Hacker se reinicie con privilegios de administrador. En mi sistema, eso también significará que se ejecutará como un usuario diferente, pero no importa. Lo importante es que es admin.
A continuación, usted identifica su número de sesión.

En mi caso, es 1. En su sistema puede diferir (he visto tan alto como 14 en un sistema de un solo usuario, debido a cómo funciona el arranque híbrido).
Luego, identifique el proceso correcto de winlogon.exe (prueba y error), haga doble clic en él y cambie a la pestaña de identificadores.

Cada proceso winlogon.exe tendrá el número resaltado diferente; en mi caso es 1, que coincide con la sesión real. Así que ahora estás en la sesión correcta.
Ahora necesitamos ajustar los permisos, para que los programas puedan crear ventanas para ellos. Haga doble clic en el escritorio de \Winlogon
y cambie a la pestaña Seguridad.

Ahora debes agregarte (¡el usuario no administrativo!)

Haga clic en Aceptar, Aceptar (el control total es correcto) y Cerrar, para cerrar las propiedades del proceso.
Ahora, vamos a crear un tipo especial de proceso. En primer lugar, vaya a Hacker -> Ejecutar como …

Obtendrá esta pantalla:

Deje el usuario, el tipo y la identificación de la sesión tal como están, escriba un nombre de archivo ejecutable del programa y haga clic en los puntos en el RHS de la opción de escritorio, como esto:

Elija la variante de Winlogon (debería estar visible).
También puede marcar la casilla Alternar elevación, si desea que el programa tenga derechos administrativos (y el usuario es administrador después de todo), pero tenga en cuenta que los programas que requieren administración probablemente no funcionen.
El cuadro Ejecutar como se verá así:

Haga clic en Aceptar, luego haga Ctrl-Alt-Del y Alt-Tab
Mi intento realmente falló , ya que este programa no se puede iniciar correctamente de esta manera. Pero escuché el sonido de error y vi el cuadro de mensaje allí.
Voy a lanzar cmd.exe ahora. He lanzado un SnippingTool indirectamente (como se ve en la primera foto). Intentaré lanzar Chrome ahora y volveré con los resultados (probablemente fallará, pero veamos)
Volví sorprendido al ver que funciona. ¡Guauu! Pero me pregunto si pueden coexistir múltiples instancias (probablemente no, ya que la carpeta del perfil sería compartida)

Esto es en realidad un truco muy hermoso para mí.
Nota: noté que el ralentí del mouse provocará que la pantalla de CAD se cierre y lo envíe al escritorio normal (pero Ctrl-Alt-Del nuevamente mostrará el escritorio seguro de nuevo, y ni siquiera tendrá la pantalla de CAD en la parte superior) de las otras ventanas como de costumbre). Así que no es bueno para ver videos. Creo que el tiempo de espera es de un minuto.
Tenga en cuenta que la pantalla Ctrl-Alt-Supr, la pantalla de bloqueo y la pantalla de control de la cuenta de usuario utilizan el mismo escritorio de Winlogon. Así que las ventanas abiertas de esta manera son visibles en las 3 situaciones. Esto también es un compromiso de seguridad (el sistema no es seguro, cualquier aplicación maliciosa que se ejecute en ese escritorio puede simplemente pedir administrador y obtenerlo sin confirmación, si no es un UAC protegido por contraseña)