能力值:
( LV2,RANK:10 )
|
-
-
2 楼
沙发!!!!!!!!!!!!
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
学习了! !
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
之前不是有wusa提取的方式么
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
嗯嗯,UACME中确实有Wusa释放dll的这种方法,,在Windows 10 build 10147之后的版本已经不再支持extract了,,而且这种方法被某些杀软拦截的厉害
|
能力值:
( LV13,RANK:1760 )
|
-
-
7 楼
抛砖引玉,支持...
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
好啊 好吧的了么
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
撸主 win7 x64下 CoGetObject 还是弹出UAC框
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
好吧,没做任何处理的情况下,在普通进程中调用肯定会的呀(32、64位的都会),不过注入代码到explorer.exe或者修改进程的基本信息(如上述代码)之后在本进程中调用就不会的哦!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
修改了PEB中的进程路径等信息,依然还是会弹窗... 测试环境win 7 sp1 x64... 看来还是要逆下windows的对于这块的校验机制...
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
感谢安大神的支持
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
。aaa
|
能力值:
( LV8,RANK:140 )
|
-
-
15 楼
学到了,谢谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
楼主,在安大新方法上加了你的代码 在win7 x32 x64上测试还是会提示 只是提示信息变了
楼主能否留个Q 方便一起交流
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
大神,将自己的程序模拟成系统程序能只用Win32而不用WDK吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
好久没上来,不好意思哈,问题很久之前就解决了,其实这个问题在于你的程序模拟系统程序没有成功。
我跟踪过系统UAC相关的Consent.exe进程,,对需要绕过UAC虚拟化获得管理员权限的进程(这里我们在自己的程序中执行系统白名单COM,但是我们的程序肯定没有微软的签名),检测文件路径、签名,只有文件是 微软签名且在 windows系统目录中的进程才能执行系统白名单COM而不弹出提示框 验证流程:
1.consent.exe首先根据进程的Peb->ProcessParameters->ImagePathName进行路径验证 ,读取对应的exe并判断其签名和路径
2.若有签名且在系统目录中,,那么当前执行系统白名单COM的进程则直接获取管理员权限而不弹框
3.若没有签名或者不在系统目录中,那么当前执行系统白名单COM的进程则弹UAC框(如你所给的图)
我之前发的代码思路就是,自己程序中在执行系统白名单COM之前,,,先修改自己的peb结构,讲Peb->ProcessParameters->ImagePathName指向系统explorer.exe进程,此时再调用COM,那么consent进程验证的时候,实际上验证的是explorer.exe(系统UAC白名单程序,肯定成功),之后就能成功的调用卸载接口COM而不弹框了
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
,只是简单的修改了下本进程peb结构的内容而已,用户权限就可以做的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
那就用peloader了?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
撸主 win7 x64下 CoGetObject 还是弹出UAC框
|
能力值:
( LV13,RANK:1760 )
|
-
-
22 楼
http://www.freebuf.com/sectool/114592.html
http://www.freebuf.com/articles/system/116611.html
https://github.com/ExpLife/ARPUninstallStringLauncherBypassUac
https://github.com/ExpLife/BypassUacTool
见这里
|
能力值:
(RANK:20 )
|
-
-
23 楼
过了UAC 能干嘛呢,UAC又不是杀毒的主动,如果是码子,主动拦截也没用啊。楼主
|
|
|