本程序基于白名单bypassuac,使用cs的免杀马即可直接上线并获得uac权限
使用格式:bypassuac.exe <绝对路径>
bypassuac.exe <绝对路径>
演示效果如下
whoami /priv如下
whoami /priv
hashdump抓取密码如下
hashdump
windows defender测试通过
360安全卫士测试通过