能力值:
( LV7,RANK:110 )
|
-
-
2 楼
经过测试,这东西无效了,可能相关漏洞修复了!
|
能力值:
( LV13,RANK:1760 )
|
-
-
3 楼
你什么系统? 版本号多少
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
亲测可用,能分享源码没?
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
好,加油
|
能力值:
( LV7,RANK:110 )
|
-
-
6 楼
windows 7 sp1 64位系统 补丁是最新的,安装有360 ,并且运行时会被360发现,被发现程序有线程注入的动作,UAC等级为最高,UAC提示有一个程序调用了名为安装与删除程序的COM接口!目测本程序的原理就是注入svchost的系统服务(具体是哪个,我就不清楚了,只是目测),然后调用安装程序的COM接口,完成功能的!
总的来说本程序的实现不是很神秘!防御也不是不行!至少目前是这样看的!
|
能力值:
( LV13,RANK:1760 )
|
-
-
7 楼
我也是醉了... 这叫失效... 本贴又没讨论免杀...
看清楚要求 默认UAC等级...
|
能力值:
( LV7,RANK:110 )
|
-
-
8 楼
经过使用UAC所有等级进行测试!在默认状态下调用成功,但是进程得到的权限没有发生变化,依然是标准管理员权限!将UAC调整到最高时被发现,UAC弹出对话框!
|
能力值:
( LV13,RANK:1760 )
|
-
-
9 楼
呵呵,你到底知不知道怎么查看Elevate成功的标志呀?
|
能力值:
( LV7,RANK:110 )
|
-
-
10 楼
经过全面测试,标准管理员权限,UAC默认等级下执行,程序能运行,但是权限没有变化,依旧是标准管理员,以标准用户登录,UAC默认的情况下,无法运行
以UAC等级最高的情况下,无论怎么运行都会被发现
并且,不管是UAC处于什么等级,都会被360发现
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
看大神发贴只能围观
|
能力值:
( LV13,RANK:1760 )
|
-
-
12 楼
,UAC的相关文章你看过没有
|
能力值:
( LV7,RANK:110 )
|
-
-
13 楼
看过一些,也看过MSDN,奈何英语水平有限,看MSDN不是很懂
|
能力值:
(RANK:290 )
|
-
-
14 楼
楼上我只想呵呵 不想多说
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
加油,能绕过游戏驱动保护吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
LZ说的过UAC只是默认等级的UAC,还有没考虑第3方HIPS下的.
别太较真
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
厉害,测试成功获得管理员权限。
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
Mark@!
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
谢谢楼主分享技术贴
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
加个这么猛的壳,我等新手如何是好
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
多谢,uac就跟着安大神学了
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
感谢安神分享的工具和资料 终于和楼主一样实现单exe过UAC了
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
好,加油
|
能力值:
( LV11,RANK:195 )
|
-
-
24 楼
大牛 那一段shellcode 啥意思
|
能力值:
(RANK:10 )
|
-
-
25 楼
兄弟姐妹们哪位高人可以帮我研究一些问题
|
|
|