原文提供的powershell脚本我跑不出预期行为,由于对powershell不太熟悉,所以不知道什么原因。 不过,在默认账户权限下,手动构建 HKCU\Software\Classes\mscfile\shell\open\command,将“(默认)”设为REG_SZ类型并将数据值修改为指定路径下的可执行文件,指定的应用程序就会以High Integrity Level启动,启动的进程具有管理员权限。这证明该方法确实可以BypassUAC win10 x64下亲测有效 祝大家圣诞快乐! 译文见附件原文链接
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课