-
-
[求助]普通用户进程如何注入以管理员运行的程序进程
-
发表于:
2016-3-8 17:31
3822
-
[求助]普通用户进程如何注入以管理员运行的程序进程
在Win7下普通用户属Administrators组,目标程序是以管理员运行的,权限的FULL。
普通用户想在不过UAC的情况下注入到目标进程中,因为我注入的目的就是为了过UAC
假如notepad.exe是以管理员运行的目标进程。
伪代码:
DWORD dwPid = notepad.exe进程ID;
// 提升当前程序权限
AdjustPrivileges();
HANDLE hRemoteProc = OpenProcess(PROCESS_QUERY_INFORMATION | PROCESS_CREATE_THREAD | PROCESS_VM_OPERATION | PROCESS_VM_WRITE,
FALSE, dwPid);
if (!hRemoteProc)
{
DWORD dwError = GetLastError();
}
这里的dwError为5,权限不够,所以想问下大神们,如何才能OpenProcess成功呢,谢谢!
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)