首页
社区
课程
招聘
[分享]绕过Win7 UAC 创建高权限进程
发表于: 2010-4-21 23:39 20532

[分享]绕过Win7 UAC 创建高权限进程

2010-4-21 23:39
20532
测试环境Win7 7600

1.遍历进程查找微软medium进程

2.创建线程Ixxxxx Obj

3.进行一些操作,并启动新进程。

知道此方法的人应该还不多。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
2
来个bin~
2010-4-22 01:48
0
雪    币: 388
活跃值: (10)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
不是很明白啊,有些迷糊
2010-4-22 03:00
0
雪    币: 356
活跃值: (38)
能力值: ( LV9,RANK:220 )
在线值:
发帖
回帖
粉丝
4
求bin……
2010-4-22 09:02
0
雪    币: 134
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
求码……………………
2010-4-22 11:22
0
雪    币: 266
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
标题党,BS你。
2010-4-22 16:58
0
雪    币: 65
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
有BIN有图才有真相
2010-4-22 18:54
0
雪    币: 695
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
被骗进来了
2010-4-22 22:07
0
雪    币: 204
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
标题党。。。强烈抗议
2010-4-22 22:54
0
雪    币: 291
活跃值: (25)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
1.微软的程序是有签名的
2.中等权限的进程是可以注入的
3.微软签名的程序调用一些组建是静默提权的。

4.以上这些是不够的,还要利用一些微软的疏漏

你想想看..安装Win7的时候UAC是不是从来都没有弹出来过~~
2010-4-22 23:36
0
雪    币: 217
活跃值: (67)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
等待楼主的bin
2010-4-23 08:41
0
雪    币: 224
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
说的太含蓄了吧
2010-4-23 10:13
0
雪    币: 125
活跃值: (35)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
13
mark曾经说过,蹲守攻击....如是
2010-4-23 13:08
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
14
没啥用,有用户名和密码,任何进程都可以提权!
2010-4-23 13:22
0
雪    币: 186
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
属于管理员组,但不是administrator本身。偏偏又开了UAC。偏偏这个时候你在点 “计算机”-》“管理”。
=================
纯猜测。
2010-4-23 15:10
0
雪    币: 94
活跃值: (445)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
楼主指的“进行一些操作”能再具体点么?
2010-4-25 11:22
0
雪    币: 434
活跃值: (72)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
http://www.codeproject.com/
这里的方法多了呢,大家可以去看看!!!!!!!!!!
2010-5-17 07:47
0
雪    币: 123
活跃值: (27)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
18
不懂瞎咋呼,鄙视标题党
2010-5-18 12:51
0
雪    币: 253
活跃值: (89)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
没看明白,太菜了!还得多学N年
2010-5-19 08:18
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
20
等bin~~
2010-5-19 16:12
0
雪    币: 227
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
zpf
21
去年就 有了 绕UAC地方法
2010-5-19 16:15
0
雪    币: 94
活跃值: (445)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
怎么听起来像是7100时代的漏洞。。。
2010-6-8 10:50
0
游客
登录 | 注册 方可回帖
返回
//