首页
社区
课程
招聘
[求助]win8.1 bypass uac 和win7,win8有何区别
发表于: 2014-1-22 22:38 15417

[求助]win8.1 bypass uac 和win7,win8有何区别

2014-1-22 22:38
15417
win7,win8下,可以利用 sysprep\sysprep.exe突破,他会加载同目录下的cryptbase.dll, 但是到了win8.1下,原以为一样可以,但是发现,cryptbase.dll可以拷贝到sysprep/目录下,但是加载不起来了,求研究过的指点一下...

[课程]Android-CTF解题方法汇总!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 17
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
都没人回复一个,悲剧了
2014-1-22 23:53
0
雪    币: 26
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
那就是不能劫持了呗,你手工测试了吗?
2014-1-23 05:50
0
雪    币: 26
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
你那个dll文件是32位的还是64位的呀?要注意这个。还有我劝你换种方法吧,这种方法很麻烦。
2014-1-23 05:54
0
雪    币: 17
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
系统是64位的,dll也是64位的,还有啥思路,求指点
2014-1-23 14:04
0
雪    币: 26
活跃值: (85)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
因为我没有win8.1 的环境,没法测试,不过你可以把系统的cryptbase.dll 拷贝到sysprep目录,然后运行sysprep.exe 看看它把同目录下的cryptbase.dll 加载上没有,如果没有的话,应该是不能劫持了,那你就令想办法吧,如果加载上了就说明你的dll文件不对,需要从写
2014-1-24 12:01
0
雪    币: 230
活跃值: (106)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是不是 win8.1 下注册表 KnownDLLs 子键下添加了 cryptbase 项了?
2014-1-24 13:32
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
用UninstallLauncher接口过UAC,完美和谐,根本不需要什么dll劫持。
2014-1-25 20:20
0
雪    币: 30050
活跃值: (2377)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
http://pfmboy.com/
2014-1-29 02:23
0
雪    币: 17
活跃值: (27)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
求稍微具体点,谢谢
2014-1-31 19:04
0
雪    币: 27
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
界面有点……
2014-2-6 16:09
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
12
需要第三方软件的卸载程序  ,有点鸡肋
2014-4-15 10:49
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
13
需要第三方软件的卸载程序  ,有点鸡肋
2014-4-15 10:50
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
仔细看下就知道不需要啊~
2014-4-15 17:47
0
雪    币: 2664
活跃值: (3401)
能力值: ( LV13,RANK:1760 )
在线值:
发帖
回帖
粉丝
15
我是说会 覆盖第三方软件的卸载程序  
2014-4-15 18:45
0
雪    币: 155
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
就是说不需要第三方的卸载程序,懂了吗?
2014-4-15 18:52
0
雪    币: 27
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
MJ大牛能说详细点吗。
2014-4-16 17:38
0
雪    币: 7
活跃值: (26)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
请问UninstallLauncher是什么啊?
2014-4-21 23:17
0
雪    币: 30050
活跃值: (2377)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
19
抛弃sysprep.exe,换另外一个EXE就可以了。system32下经过测试不下5个exe都可以干这事情。
2014-4-22 14:39
0
雪    币: 27
活跃值: (45)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
收获颇多。
2014-7-24 00:27
0
雪    币: 219
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
到Win8.1下不再是sysprep.exe了,要换一个进程去劫持。
2014-7-25 16:26
0
雪    币: 4
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
一定要覆盖么,貌似可以不覆盖.............................
2014-7-29 17:45
0
游客
登录 | 注册 方可回帖
返回
//