B правой части каждого сообщения есть стрелки ⇧ и ⇩. Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок ✔ в правой части сообщения.
Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе
Цель: получить как можно больше прав при минимальном палевеО каком конкретном действии идет речь? Типа установить драйвер, удалить файл, изменить запись в реестре и тд. из под гостя. Всегда актуальный способ - подбери пароль админа через удаленное управление
спасибо. только понять-бы: как этим всем пользоваться) и как к своему c# проекту присобачитьВот. Самое полное собраниесочинений Владимира Ленинаметодов обхода. hfiref0x/UACME
Там же есть исходные коды всех примеров. В основном эти обходы базируются на работе с СОМ + вызовы WinApi. В шарпе, насколько мне известно, работа с COM проще чем на тех же плюсах.только понять-бы: как этим всем пользоваться)
спасибо. будем изучатьТам же есть исходные коды всех примеров. В основном эти обходы базируются на работе с СОМ + вызовы WinApi. В шарпе, насколько мне известно, работа с COM проще чем на тех же плюсах.
Если не знаете как, то изучите технологию СОМ, что это, как работать с другими объектами, методы, и т.д., а потом переписывайте примеры . Там нет ничего сложного , не надо самому ничего реверсить, просто взять и переделать. Естественно, нужно иметь базовые понятия о винде.
Если опыта очень мало, то не заморачивайтесь обходами юак, а изучайте что-то попроще, а все эти викс техники потом.
если не ошибаюсь: это как-то связано с [Dll import] и тому подобное?Там же есть исходные коды всех примеров. В основном эти обходы базируются на работе с СОМ + вызовы WinApi. В шарпе, насколько мне известно, работа с COM проще чем на тех же плюсах.
Если не знаете как, то изучите технологию СОМ, что это, как работать с другими объектами, методы, и т.д., а потом переписывайте примеры . Там нет ничего сложного , не надо самому ничего реверсить, просто взять и переделать. Естественно, нужно иметь базовые понятия о винде.
Если опыта очень мало, то не заморачивайтесь обходами юак, а изучайте что-то попроще, а все эти викс техники потом.
Я не знаю сишарп, поэтому не подскажу. Почитайте какую-то статью/книгу, как в шарпе вызвать винапи, скажем user32.dll -> MessageBoxW[Dll import]
окЯ не знаю сишарп, поэтому не подскажу. Почитайте какую-то статью/книгу, как в шарпе вызвать винапи, скажем user32.dll -> MessageBoxW
На тему СОМ..ну как пример, IFileOperation->NewItem . Найдите примеры в инетах , как вот сделать то или это, поймите принцип вызова СОМ объектов и винапи.
Без этих (самых базовых, кстати) знаний в разработке малваре делать нечего.
Все эти методы наверняка уже давно палатся антивирусами, я правильно понимаю?Вот. Самое полное собраниесочинений Владимира Ленинаметодов обхода. hfiref0x/UACME
В текущем виде - да, но никто не мешает поменять 2-3 вызова функций, спрятать строку и т.д.Все эти методы наверняка уже давно палатся антивирусами, я правильно понимаю?
спасибо. но до того, как я разберусь как вообще это юзать, это все, наверное успеет устареть)))Вот недавно выявленаСсылка скрыта от гостей.
Попробуй её заюзать
т.е. сигнатуры антивирусов тупо по заданному алгоритму сверяют поведение допустим моего софта с похожим? и простое переписывание эксплойта может помочь обойти антивирусы?В текущем виде - да, но никто не мешает поменять 2-3 вызова функций, спрятать строку и т.д.
Не факт, все зависит от админовспасибо. но до того, как я разберусь как вообще это юзать, это все, наверное успеет устареть)))
Майкрософт неохотно реагирует на повышение прав до root.спасибо. но до того, как я разберусь как вообще это юзать, это все, наверное успеет устареть)))
т.е. сигнатуры антивирусов тупо по заданному алгоритму сверяют поведение допустим моего софта с похожим? и простое переписывание эксплойта может помочь обойти антивирусы?
так речь и не о Microsoft DefenderМайкрософт неохотно реагирует на повышение прав до root.
Извиняюсь , может я не прав но os windows вроде разрабатывает и поддерживает Microsoft!так речь и не о Microsoft Defender
Вот есть этот репозиторий на гитхабе, который ес-но знают и аверы, и вайтхеты, примеры оттуда копипастят в разную малварь (в т.ч. агрессивную , т.е. криптолокеры). Естественно много кода палится сугубо сигнатурно. Но что есть "обход юак"? Допустим , это создание какой-то дллки в какой-то определенной папке и вызов СОМ метода с такими-то параметрами. Соответственно, этот код можно разбавить мусором, пошифровать строку с именем длл и так далее. В основном тут юзаются легальные вещи, и аверы тупо не могут ставить алерт на каждый вызов IFileOperation, ибо придется забанить тучу белого софта и саму винду в целом.т.е. сигнатуры антивирусов тупо по заданному алгоритму сверяют поведение допустим моего софта с похожим? и простое переписывание эксплойта может помочь обойти антивирусы?
Пропустил твое последнее сообщение. Походу придется много прогать и изучать окна более. глубже. Не подскажешь литературу по окнам?Вот есть этот репозиторий на гитхабе, который ес-но знают и аверы, и вайтхеты, примеры оттуда копипастят в разную малварь (в т.ч. агрессивную , т.е. криптолокеры). Естественно много кода палится сугубо сигнатурно. Но что есть "обход юак"? Допустим , это создание какой-то дллки в какой-то определенной папке и вызов СОМ метода с такими-то параметрами. Соответственно, этот код можно разбавить мусором, пошифровать строку с именем длл и так далее. В основном тут юзаются легальные вещи, и аверы тупо не могут ставить алерт на каждый вызов IFileOperation, ибо придется забанить тучу белого софта и саму винду в целом.
Другое дело, что периодически майкрософт фиксит эти методы. Фиксит не так уж часто, потому что да, в самой M$ повышение medium-high особой уязвимостью не считают. Это так, мелочь. А вот повышение с LOW IL - это уже другое дело, такие уязвимости обычно закрывают оперативно, в паблике можно найти лишь старые РоС , а что-то актуальное придется искать самому (имея скилл гораздо выше среднего).
Обучение наступательной кибербезопасности в игровой форме. Начать игру!