В зависимости от токена, который вы пытаетесь подделать, вам потребуются определенные привилегии, в частности, TCB, который приходит на ум. Услуги есть это. «Справочник по Windows NT / 2000 Native API» от Nebett содержит пример.
Однако службы, создающие процесс как SYSTEM на текущем настольном компьютере, уже не так просты, как Vista. Улучшенное разделение сеансов является проблемой здесь. Однако вы можете выдать себя за пользователя на другом конце канала, и текущий поток должен иметь возможность выступать в качестве этого пользователя (например, SYSTEM).