Realmente no hay tanta diferencia entre el grupo SYSTEM y el grupo Administradores. Básicamente es el mismo. La cuenta local system es una cuenta de administrador, pero es manejada por el sistema para el intercambio de información entre procesos, memoria, etc..
He estado leyendo el post que has mandado, y tiene unos errores garrafales, no por parte del que lo ha escrito, si no por parte del administrador que instaló ese equipo

Citar
Yo aquí en mi caso tengo un archivo llamado SMAgent.exe que se ejecuta como SYSTEM y está en la carpeta "c:\Archivos de programa\Analog Devices\SoundMax\" y a la que tengo acceso de escritura
Es un error muy común a la hora de instalar un equipo en grandes corporaciones, que el directorio Archivos de programa tenga acceso a escritura por parte del usuario.
Citar
Al estar en Archivos de Programa, el administrador lo lógico es que te permita el acceso casi total a ella y sus subdirectorios
Si el adminstrador da esos permisos, mucha idea no tiene, y cualquiera que toque algo en seguridad te lo dirá..
Por defecto, un usuario que esté en el grupo Usuarios, tan sólo tendrá acceso a la carpeta archivos de programa como usuario de sólo lectura, mostrar contenido y ejecución, nada de escribir allí dentro. Y lo mismo pasa con el directorio system32, etc...
En qué consiste una elevación de privilegios? Pues en encontrar la forma de realizar tareas administrativas (sólo válidas para el grupo administradores) siendo un usuario simple.
Cómo se consigue?
Se consigue de muchas maneras. Desde un fallo en los permisos de usuario (como por ejemplo el del link que has puesto arriba), hasta un fallo en alguna aplicación (Lo más común).
Citar
copy /Y %windir%\system32\spoolsv.exe %windir%\system32\spoolsv_orig.exe
taskkill /F /IM spoolsv.exe
pause
copy /Y %windir%\system32\cmd.exe %windir%\system32\spoolsv.exe
taskkill /F /IM spoolsv.exe
pause
copy /Y %windir%\system32\cmd.exe %windir%\system32\spoolsv.exe
Este batch que has puesto, no funciona, porque no tienes privilegios para eliminar esa aplicación.
La idea es buscar una aplicación que ya tenga esos permisos, y utilizarla en tu beneficio. Es por esto que te digo que esta técnica la podrás utilizar en 1 de cada 1000 equipos, a no ser que sea un bug general.
Te dejo una pista para que puedas ir probando:
http://secunia.com/secunia_research/2006-17/advisory/
Espero que te haya quedado más claro






