加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_丽江站长网 (http://www.0888zz.com/)- 科技、建站、数据工具、云上网络、机器学习!
当前位置: 首页 > 服务器 > 安全 > 正文

如何使用sdclt磁盘备份工具绕过UAC

发布时间:2022-05-18 09:58:02 所属栏目:安全 来源:互联网
导读:sdclt 是微软提供的命令行磁盘备份工具,从 Vista 时代引入 控制面板的主程序为 control.exe,那么 sdclt 是如何找到 control.exe 完整路径的呢? 通过 process monitor 的分析 (过滤掉不相干进程,再用 CTRL + F 搜索 control.exe),sdclt 似乎是从注册表读
         sdclt 是微软提供的命令行磁盘备份工具,从 Vista 时代引入
  
        控制面板的主程序为 control.exe,那么 sdclt 是如何找到 control.exe 完整路径的呢?
 
        通过 process monitor 的分析 (过滤掉不相干进程,再用 CTRL + F 搜索 control.exe),sdclt 似乎是从注册表读取到了 control.exe 的路径,
 
        复制
        reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionApp Pathscontrol.exe" /t REG_SZ /d %COMSPEC% /f
sdclt
 
可以看到,控制面板没有启动,而是弹出了一个 cmd,我们也获得了管理员权限
 
当然,提升权限后还要清理下痕迹,具体代码请看完整PoC。

(编辑:应用网_丽江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    热点阅读