3gstudent / feedback

0 stars 0 forks source link

uac bypass方式好像已经失效 #52

Open GUANCAIBAN opened 2 years ago

GUANCAIBAN commented 2 years ago

https://3gstudent.github.io/%E9%80%9A%E8%BF%87%E6%A8%A1%E6%8B%9F%E5%8F%AF%E4%BF%A1%E7%9B%AE%E5%BD%95%E7%BB%95%E8%BF%87UAC%E7%9A%84%E5%88%A9%E7%94%A8%E5%88%86%E6%9E%90 在这篇位置中的uac bypass方式 可信目录伪造 的 方式 似乎已经失效。 理由如下: 可以使用cmd命令md 创建伪造的带空格的文件目录,也可以复制文件过去,但是当执行该伪造目录下的winsat.exe时会显示无效 image

GUANCAIBAN commented 2 years ago
  1. 打开该伪造的带空格的文件夹时 会报错 目录名称无效 image
3gstudent commented 2 years ago

确实,这个方法在打了最新补丁的Win7下无法使用

GUANCAIBAN commented 2 years ago

我是在win10上测试的,发现这个问题。所以win7和win10都不能用了吧

3gstudent commented 2 years ago

是的