找回密码
 立即注册
搜索
查看: 6629|回复: 33

[软件] Windows 10有没有对特定软件不提示UAC的方法?

[复制链接]
     
发表于 2016-10-14 23:13 | 显示全部楼层 |阅读模式
考虑到国内流氓软件太多,我需要保持UAC打开,安装新程序时让我手动确认,以避免桌面莫名其妙多一堆图标的情况。

但是机器里有几个常用软件,基本每次开机都得用的,每次也会提示UAC,比较繁琐。

Win10有没有类似白名单的功能?白名单里的程序直接给管理员权限不用UAC,但白名单之外的程序弹UAC的确认框?
回复

使用道具 举报

     
发表于 2016-10-14 23:15 | 显示全部楼层
回复

使用道具 举报

     
发表于 2016-10-14 23:16 来自手机 | 显示全部楼层
借贴问下 某天右下角弹个框 一键加速你的电脑 我猜是QQ弹的 点了一下 几十秒后我的电脑就被装腾讯电脑管家了 mse都弹出提示了 为啥uac全程无反应? 确信已经开到最严格了

—— 来自 Xiaomi Redmi Note 3, Android 5.1.1
回复

使用道具 举报

     
发表于 2016-10-14 23:20 来自手机 | 显示全部楼层
卡饭有UAC白名单教程。http://bbs.kafan.cn/thread-1053011-1-1.html
回复

使用道具 举报

     
发表于 2016-10-15 00:45 来自手机 | 显示全部楼层
楼上的所谓UAC白名单,其实是限制权限运行,UAC是不会跳了,因为原本会触发UAC的软件权限全部被自动禁止了,实用性零
回复

使用道具 举报

     
发表于 2016-10-15 00:46 | 显示全部楼层
没设置过密码的话只要点一下就行了啊
回复

使用道具 举报

发表于 2016-10-15 00:55 | 显示全部楼层
dism++有个春哥附体(god mode)你可以试试
回复

使用道具 举报

头像被屏蔽
     
发表于 2016-10-15 02:12 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2016-10-15 03:10 | 显示全部楼层
likunplus 发表于 2016-10-14 23:16
借贴问下 某天右下角弹个框 一键加速你的电脑 我猜是QQ弹的 点了一下 几十秒后我的电脑就被装腾讯电脑管家 ...

qq登录前有没有跳uac
回复

使用道具 举报

     
发表于 2016-10-15 10:26 | 显示全部楼层
国产流氓会绕过UAC的
回复

使用道具 举报

     
发表于 2016-10-15 11:56 | 显示全部楼层
  有没有办法设定特定程序永远不给权限……最近换回旧版本QQ 经常弹QQ安全更新程序要权限……
回复

使用道具 举报

     
发表于 2016-10-15 14:37 来自手机 | 显示全部楼层
偶滴小乔 发表于 2016-10-15 03:10
qq登录前有没有跳uac

没有 qq没弹过uac

—— 来自 Xiaomi Redmi Note 3, Android 5.1.1
回复

使用道具 举报

     
发表于 2016-10-15 16:34 来自手机 | 显示全部楼层
楼主观念该更新了,这年头不能绕过uac的还能叫流氓么
回复

使用道具 举报

发表于 2016-10-15 16:39 来自手机 | 显示全部楼层
likunplus 发表于 2016-10-14 23:16
借贴问下 某天右下角弹个框 一键加速你的电脑 我猜是QQ弹的 点了一下 几十秒后我的电脑就被装腾讯电脑管家 ...

是不是tgp,好像tgp启动每次都需要权限,没注意看是不是uac,然后tgp运行时,偶尔会弹出问你要不要装QQ管家什么的
回复

使用道具 举报

     
发表于 2016-10-15 17:04 | 显示全部楼层
f.w. 发表于 2016-10-15 16:34
楼主观念该更新了,这年头不能绕过uac的还能叫流氓么

再饶也饶不过安装时UAC
exe运行前看清楚,有的是不用权限,跳蓝色是有证书一般没问题,红色证书错误,黄色就要警惕下载来源了
回复

使用道具 举报

     
发表于 2016-10-15 21:06 | 显示全部楼层
本帖最后由 likunplus 于 2016-10-15 21:07 编辑
beyondforever68 发表于 2016-10-15 16:39
是不是tgp,好像tgp启动每次都需要权限,没注意看是不是uac,然后tgp运行时,偶尔会弹出问你要不要装QQ管 ...

tgp是什么?我好像没用过这玩意啊
回复

使用道具 举报

     
 楼主| 发表于 2016-10-15 21:21 | 显示全部楼层
likunplus 发表于 2016-10-14 23:16
借贴问下 某天右下角弹个框 一键加速你的电脑 我猜是QQ弹的 点了一下 几十秒后我的电脑就被装腾讯电脑管家 ...

这就是全家桶模式

自动安装.exe 是会跳UAC的,装不上

但是 家庭成员1.exe 是你主动以管理员权限运行的,它可以后台安装任何东西不弹UAC
回复

使用道具 举报

     
发表于 2016-10-15 21:42 来自手机 | 显示全部楼层
我记得以前在杂志上看过一篇文章,好像是说把exe程序注册成系统服务来运行,这样就没有uac了,不过记不起来了怎么操作了。
回复

使用道具 举报

     
发表于 2016-10-15 23:09 | 显示全部楼层
mfkof 发表于 2016-10-15 21:42
我记得以前在杂志上看过一篇文章,好像是说把exe程序注册成系统服务来运行,这样就没有uac了,不过记不起来 ...

百度就用过这种阴招,在你安装任一百度全家桶成员时,顺带注册一个系统服务,然后这个系统服务在后台干什么都不会触发UAC。
回复

使用道具 举报

     
发表于 2016-10-15 23:09 | 显示全部楼层
mfkof 发表于 2016-10-15 21:42
我记得以前在杂志上看过一篇文章,好像是说把exe程序注册成系统服务来运行,这样就没有uac了,不过记不起来 ...

百度就用过这种阴招,在你安装任一百度全家桶成员时,顺带注册一个系统服务,然后这个系统服务在后台干什么都不会触发UAC。
回复

使用道具 举报

发表于 2016-10-15 23:44 来自手机 | 显示全部楼层
endrollex 发表于 2016-10-15 17:04
再饶也饶不过安装时UAC
exe运行前看清楚,有的是不用权限,跳蓝色是有证书一般没问题,红色证书错误,黄 ...

然而uac这个机制做得太烂有一堆漏洞,微卵也不管不顾了,要绕还是可以绕的
http://www.freebuf.com/sectool/95661.html
回复

使用道具 举报

     
发表于 2016-10-16 06:54 | 显示全部楼层
本帖最后由 endrollex 于 2016-10-16 06:55 编辑
zatsuza 发表于 2016-10-15 23:44
然而uac这个机制做得太烂有一堆漏洞,微卵也不管不顾了,要绕还是可以绕的
http://www.freebuf.com/secto ...

sysprep,换dll,这个是安装部署系统时就把UAC绕过去了,除非你的安装盘来源不正
回复

使用道具 举报

发表于 2016-10-16 12:36 来自手机 | 显示全部楼层
endrollex 发表于 2016-10-16 06:54
sysprep,换dll,这个是安装部署系统时就把UAC绕过去了,除非你的安装盘来源不正 ...

readme就这么一小段你也能看不见...或者你不知道built-in backdoor是啥意思?其实下载一个试试就知道了
回复

使用道具 举报

     
发表于 2016-10-16 12:40 | 显示全部楼层
zatsuza 发表于 2016-10-16 12:36
readme就这么一小段你也能看不见...或者你不知道built-in backdoor是啥意思?其实下载一个试试就知道了 ...

没找到下载,有的话我实机测试,正好有刚装完WIN10的机器
回复

使用道具 举报

发表于 2016-10-16 12:52 来自手机 | 显示全部楼层
人家源码都给你了编译一下不麻烦吧
回复

使用道具 举报

     
发表于 2016-10-16 13:04 | 显示全部楼层
本帖最后由 endrollex 于 2016-10-16 14:02 编辑
zatsuza 发表于 2016-10-16 12:52
人家源码都给你了编译一下不麻烦吧

编译好了,我先开虚拟机测试一下

回复

使用道具 举报

发表于 2016-10-16 13:08 来自手机 | 显示全部楼层
本帖最后由 zatsuza 于 2016-10-16 13:15 编辑

rs1看来已经支持了但我不记得这个东西是不是需要签名
回复

使用道具 举报

     
发表于 2016-10-16 14:00 | 显示全部楼层
本帖最后由 endrollex 于 2016-10-16 14:10 编辑
zatsuza 发表于 2016-10-16 13:08
rs1看来已经支持了但我不记得这个东西是不是需要签名

我试了下,确实可以提权,(需要本身就是admin账户,如果是user提权那就牛逼了)
问题这只是打开一个管理员权限的CMD(system32目录),无法直接运行.exe文件,需要在管理员权限的CMD窗口手动输入命令才能运行.exe(此时不弹UAC)
实际上几乎不可能让使用者在黑框里输入东西

回复

使用道具 举报

发表于 2016-10-16 14:43 | 显示全部楼层
出来cmd是不对的,cmd只是默认执行的程序
要么方法编号不可用要么没读到参数
回复

使用道具 举报

     
发表于 2016-10-16 16:07 | 显示全部楼层
本帖最后由 endrollex 于 2016-10-16 23:06 编辑

前面一帖误删:BypassUAC第二个参数不起作用,第一个参数测试了1-16都不能运行cmd以外的程序

在WIN10 1607版里,所有弹管理员CMD的方法均无效,自带杀毒软件警报:
回复

使用道具 举报

发表于 2016-10-16 16:08 | 显示全部楼层
回复

使用道具 举报

     
发表于 2016-10-16 22:41 | 显示全部楼层
本帖最后由 endrollex 于 2016-10-16 22:56 编辑
zatsuza 发表于 2016-10-16 14:43
出来cmd是不对的,cmd只是默认执行的程序
要么方法编号不可用要么没读到参数 ...

又试了下这个项目,成功绕过UAC
https://github.com/hfiref0x/UACME,跟BypassUAC很像,更完整
第二个参数起作用了,写成.bat可以绕过UAC
回复

使用道具 举报

     
发表于 2016-10-16 23:22 | 显示全部楼层
本帖最后由 endrollex 于 2016-10-17 00:24 编辑

UACME 我在WIN10 10240里测试了,完全OK可以绕过UAC
WIN10 1607  也成功。。。(未新更自带杀软的病毒库的情况下,成功绕过),如果更新病毒库会提示病毒并阻止运行被自带杀软拦截

建议大家都升级到WIN10最新版,打开杀毒软件保持更新,不要运行来路不明的.bat(bat没有数字证书)!!!!!!

如果LZ要用这个方法,可以把Akagi64.exe加入杀软白名单(副作用是被注入DLL),WIN10 1607本身还不能阻止Akagi64.exe的后面几个方法比如23
** 20, 21, 22, 23 are not fixed as at 12 October 2016.

原理可以参考这篇文章:http://www.freebuf.com/articles/system/81286.html

回复

使用道具 举报

发表于 2020-2-27 11:30 | 显示全部楼层
谢谢各位大佬解答疑惑,但是我发现对特定路径程序可以实现自动通过uac提示,但是只要此程序启动时带参数,(类似于C:/**.exe -dre)就会依旧显示uac。不知道该怎么解决
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-11-14 23:36 , Processed in 0.119496 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表