1. 程式人生 > >Win7,Win8,Win10 UAC繞行方法

Win7,Win8,Win10 UAC繞行方法


應用程式啟動System32/CompMgmtLaucher.exe(即啟動計算機管理),計算機管理執行時,計算機管理會讀取登錄檔HKEY_CURRENT_USER\Software\Classes\mscfile\shell\open\command下預設值的內容(事先寫好)並執行該內容,然後刪除該內容。

舉例:假設登錄檔項的預設值為某一軟體B.exe的路徑,那計算機管理啟動後就會執行B.exe,然後刪除登錄檔HKEY_CURRENT_USER\Software\Classes\mscfile\shell\open下command資訊,完成B.exe的UAC繞行啟動。