[网络安全自学篇] 九十四.《Windows黑客编程技术详解》之提权技术(令牌权限提升和Bypass UAC)-程序员宅基地

技术标签: 网络安全自学篇  Bypass UAC  进程提权  网络攻防  提权技术  Windows黑客编程  

这是作者网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您喜欢,一起进步。这篇文章将带着大家来学习《Windows黑客编程技术详解》,其作者是甘迪文老师,推荐大家购买来学习。作者将采用实际编程和图文结合的方式进行分享,并且会进一步补充相关知识点。第六篇文章主要介绍木马病毒提权技术,包括进程访问令牌权限提升和Bypass UAC,希望对您有所帮助。

如果把权限看作是门禁卡,那么计算机便是一栋拥有许多门禁的大楼,要想进入一个房间或办公室,则需要拥有对应房间的门禁卡。对于低权限,即拥有很少数量的门禁卡,能去的也只有厕所之类的无关紧要的地方,无法进入层层设防的保密办公室。这样,即使病毒木马成功混入计算机这所大楼,如果没有足够的权限,也不能窃取或修改计算机中的关键数据,杀伤力有限。

因此,提权技术(从低权限获取高权限的技术)成为大多数病毒木马必备技术。

在这里插入图片描述

计算机上有哪些操作需要提权呢?操作系统处于安全考虑,对不同的操作系统划分了权限。例如创建或修改系统服务、修改HKEY_LOCAL_MACHINE注册表键或重启移动文件等操作,均需要管理员权限,普通权限操作会失败。

同时,从VISTA系统引入了UAC(用户账户控制),涉及权限操作时都会有弹窗提示,只有用户点击确认后,方可继续操作。所以,VISTA之后的提权操作主要是针对UAC不弹窗静默提权

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/Eastmount/article/details/108486283

智能推荐

jenkins构建并远程发布后执行shell脚本_jenkins 执行shell脚本复制文件-程序员宅基地

文章浏览阅读2.2w次,点赞2次,收藏3次。由于jenkins远程发布war文件到不同环境下的tomcat下时,会先删除同名文件后再进行远程拷贝,此时保留在本地的配置文件需收到copy。 为实现自动化发布,特在发布后执行shell脚本,远程copy,同时重启tomcat解决步骤: 1: 2:脚本配置#!/bin/sh#datetime: 2015-3-3 17:00#autho_jenkins 执行shell脚本复制文件

pso_pso-bp讲解csdn-程序员宅基地

文章浏览阅读2.1k次。微粒群算法(Paticle swarm optimization PSO)源码和程序下载地址2007-04-21 21:29 ProgramsLast checkParticle Swarm OptimizerBibliography Researchers Conferences Link to_pso-bp讲解csdn

2023年6月杭州/广州/深圳NPDP产品经理认证招生简章-程序员宅基地

文章浏览阅读516次。产品开发与管理协会(PDMA)成立于1979年,是全球范围内产品开发与管理专业人士最杰出的倡导者,协助个人、企业或组织提升其产品开发与管理的能力与成效。产品经理国际资格认证NPDP是新产品开发方面的认证,集理论、方法与实践为一体的全方位的知识体系,为公司组织层级进行规划、决策、执行提供良好的方法体系支撑。提升工作能力:NPDP方法是执行创新的最佳实战,让您迅速获得全球产品开发领域积累的正确原则、方法、流程、模板和工具,使您成为这一领域的专家和领导者。■ 产品生命周期管理与产品退市管理。

QTime中currentTime()的使用方法-程序员宅基地

文章浏览阅读520次。QTime中currentTime()的使用方法QTime是Qt中一个处理时间的类,其成员函数currentTime()是最经常用到函数,下面举例说明该成员函数如何使用。 1. 包含头文件 #include <QTime> 2. 声明一个QTime对象 QTime qtimeObj; 3. 利用currentTime()获取当前时间 ..._qtime::currenttime

C&C++结构实训(国防科大)_第1关:有理数化简-程序员宅基地

文章浏览阅读1.7w次,点赞37次,收藏146次。最后一个借鉴大佬代码,不太熟悉结构函数,需要练熟,c++_第1关:有理数化简

求两个球的体积并_求球的体积并-程序员宅基地

文章浏览阅读1.2k次。两个球和两个圆一样,有三种情况。相交,分离(包括两种情况)对于分离的两种情况,好计算。但是对于相交的情况,不好计算。需要计算球冠的大小。就是这样。昨天晚上牛客上有一个关于这样的题代码如下:#include<bits/stdc++.h>using namespace std;const double PI = acos(-1.0);double x1,y11,z1,r1;..._求球的体积并

随便推点

关于CRISPR基因编辑防脱靶、高效编辑的一种方法学评估_pam序列-程序员宅基地

文章浏览阅读2.9k次。CRISPR是ClusteredRegularlyInterspacedShortPalindromicRepeats的缩写,中文意思为规律间隔成簇短回文重复序列。在自然界中,CRISPR在细菌的免疫系统中起到非常重要的作用。当病毒入侵细菌时,细菌中的分子机制会将病毒的部分序列插入到CRISPR位点中。当病毒再次入侵时,CRISPR位点会进行转录和加工。加工后的CRISPR RNA会与Cas蛋白形成核糖核蛋白复合物,对病毒的基因组进行“扫描”。当发现与CRISPR RNA互补配对的片段后便..._pam序列

GTC 火山引擎线上专场 | 解码字节跳动多场景技术内核及应用-程序员宅基地

文章浏览阅读1.2w次,点赞2次,收藏2次。活动简介12 月 19 日,GTC 智能增长技术专场,火山引擎将以「智能增长」为主题,为大家带来字节跳动在机器学习领域沉淀的技术经验,智能平台、数据智能、语音识别、联邦学习等场景的前沿应..._字节跳动的核心在于推荐算法,你认为它基于这一核心还可以连接哪些场景?

mac unzip Illegal byte sequence_unzip checkdir error illegal byte sequence-程序员宅基地

文章浏览阅读2.6k次,点赞2次,收藏3次。mac unzip Illegal byte sequence_unzip checkdir error illegal byte sequence

Yii里文件上传的操作方法(图片修改,在详情上展示,批量上传待续...)-程序员宅基地

文章浏览阅读79次。$model->img= UploadedFile::getInstance($model,'img');if ($model->validate()) {//$model->img->saveAs('uploads/'.$model->img->baseName.'.'.$model->img->extension);$model->..._yii1.1多图上传

ECharts - 极坐标系下的堆叠柱状图_极坐标系下的堆叠柱状图 位置-程序员宅基地

文章浏览阅读7.6k次。极坐标系下的堆叠柱状图链接:https://pan.baidu.com/s/1tSSDIPOmK9J6lXICJC3N1w提取码:0ggb_极坐标系下的堆叠柱状图 位置

【Docker】手把手教你使用Docker安装kafka【详细教程】_docker kafka-程序员宅基地

文章浏览阅读1.2w次,点赞22次,收藏88次。手把手教你使用Docker安装kafka_docker kafka