能力值:
( LV2,RANK:10 )
|
-
-
2 楼
沙发!!!!!!!!!!!!
|
能力值:
( LV3,RANK:30 )
|
-
-
3 楼
学习了! !
|
能力值:
( LV2,RANK:10 )
|
-
-
4 楼
mark
|
能力值:
( LV2,RANK:10 )
|
-
-
5 楼
之前不是有wusa提取的方式么
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
嗯嗯,UACME中确实有Wusa释放dll的这种方法,,在Windows 10 build 10147之后的版本已经不再支持extract了,,而且这种方法被某些杀软拦截的厉害 
|
能力值:
( LV13,RANK:1760 )
|
-
-
7 楼
抛砖引玉,支持...
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
好啊 好吧的了么
|
能力值:
( LV2,RANK:10 )
|
-
-
9 楼
撸主 win7 x64下 CoGetObject 还是弹出UAC框
|
能力值:
( LV2,RANK:10 )
|
-
-
10 楼
好吧,没做任何处理的情况下,在普通进程中调用肯定会的呀(32、64位的都会),不过注入代码到explorer.exe或者修改进程的基本信息(如上述代码)之后在本进程中调用就不会的哦!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
修改了PEB中的进程路径等信息,依然还是会弹窗... 测试环境win 7 sp1 x64...  看来还是要逆下windows的对于这块的校验机制...
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
感谢安大神的支持
|
能力值:
( LV4,RANK:50 )
|
-
-
14 楼
。aaa
|
能力值:
( LV8,RANK:140 )
|
-
-
15 楼
学到了,谢谢分享
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
楼主,在安大新方法上加了你的代码 在win7 x32 x64上测试还是会提示 只是提示信息变了
楼主能否留个Q 方便一起交流  
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
大神,将自己的程序模拟成系统程序能只用Win32而不用WDK吗?
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
 好久没上来,不好意思哈,问题很久之前就解决了,其实这个问题在于你的程序模拟系统程序没有成功。
我跟踪过系统UAC相关的Consent.exe进程,,对需要绕过UAC虚拟化获得管理员权限的进程(这里我们在自己的程序中执行系统白名单COM,但是我们的程序肯定没有微软的签名),检测文件路径、签名,只有文件是 微软签名且在 windows系统目录中的进程才能执行系统白名单COM而不弹出提示框 验证流程:
1.consent.exe首先根据进程的Peb->ProcessParameters->ImagePathName进行路径验证 ,读取对应的exe并判断其签名和路径
2.若有签名且在系统目录中,,那么当前执行系统白名单COM的进程则直接获取管理员权限而不弹框
3.若没有签名或者不在系统目录中,那么当前执行系统白名单COM的进程则弹UAC框(如你所给的图)
我之前发的代码思路就是,自己程序中在执行系统白名单COM之前,,,先修改自己的peb结构,讲Peb->ProcessParameters->ImagePathName指向系统explorer.exe进程,此时再调用COM,那么consent进程验证的时候,实际上验证的是explorer.exe(系统UAC白名单程序,肯定成功),之后就能成功的调用卸载接口COM而不弹框了  
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
 ,只是简单的修改了下本进程peb结构的内容而已,用户权限就可以做的
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
那就用peloader了?
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
撸主 win7 x64下 CoGetObject 还是弹出UAC框
|
能力值:
( LV13,RANK:1760 )
|
-
-
22 楼
287K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6J5k6h3g2T1N6h3k6Q4x3X3g2U0L8$3#2Q4x3V1k6K6k6h3y4@1L8$3!0D9i4K6u0r3x3e0p5@1y4e0V1J5i4K6u0W2K9s2c8E0L8l9`.`.
ad0K9s2c8@1M7q4)9K6b7g2)9J5c8W2)9J5c8Y4N6%4N6#2)9J5k6h3k6J5k6h3g2T1N6h3k6Q4x3X3g2U0L8$3#2Q4x3V1k6S2M7Y4c8A6j5$3I4W2M7#2)9J5c8Y4y4&6M7%4c8W2L8g2)9J5c8U0p5I4y4U0j5I4x3g2)9J5k6h3S2@1L8h3H3`.
2f8K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6q4P5s2m8x3K9h3k6W2i4K6u0r3b7g2u0b7g2h3&6A6L8Y4y4@1j5h3I4D9f1%4c8J5K9h3&6Y4e0r3q4#2L8X3y4Z5k6i4u0n7P5i4m8S2M7%4y4g2j5h3x3`.
9ebK9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6Y4K9i4c8Z5N6h3u0Q4x3X3g2U0L8$3#2Q4x3V1k6q4P5s2m8x3K9h3k6W2i4K6u0r3b7Y4W2H3j5i4y4K6g2h3q4U0g2r3!0G2L8l9`.`.
见这里
|
能力值:
(RANK:20 )
|
-
-
23 楼
过了UAC 能干嘛呢,UAC又不是杀毒的主动,如果是码子,主动拦截也没用啊。楼主
|
|
|