• XSS.stack #1 – первый литературный журнал от юзеров форума

UAC

Надо еще доступ в HKLM ?
Доступ на чтение или запись HKLM?

хм не знаю , байда типа имитация нажатия на клавиш окошка uac действует или нет...
Не действует, диалог UAC отображается до запуска приложения и само приложение не сможет ничего нажать, т.к. неактивно. Если рассматривать вариант, когда запущено другое приложение, которое отошлет мессадж диалогу UAC при запуске какого-либо ехе, то во-первых UAC отображается в так называемом Secure desktop, во-вторых:

A lower privilege process cannot:

• Perform a window handle validation of higher process privilege.
SendMessage or PostMessage to higher privilege application windows. These application programming interfaces (APIs) return success but silently drop the window message.
• Use thread hooks to attach to a higher privilege process.
• Use Journal hooks to monitor a higher privilege process.
• Perform dynamic link library (DLL)–injection to a higher privilege process.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх