百度空间 | 百度首页 
 
查看文章
 
绕过UAC的方法很简单
2009-11-07 10:19
青蛙曾分析过这个问题,我只想简单说一下恶意软件会怎么利用。

在windows vista和windows 7中,用户帐户控制(UAC)是非常重要的安全机制。当应用程序触发UAC时,需要用户手动点击允许,程序得到权限提升,才能正常运行。

恶意软件如果直接运行,就会触发UAC提示框,此时用户有所警觉,可能会点击否,以阻止运行该程序的风险。

但如果恶意软件换一种思路:其父进程是看起来正常的软件,欺骗用户在UAC窗口中点击“是”,从而获得权限提升。此后,该恶意软件的破坏就是以高权限运行的。

类别:杀毒防毒 | 添加到搜藏 | 浏览() | 评论 (3)
 
最近读者:
 
网友评论:
1
2009-11-07 11:40 | 回复
一般都是通过文件捆绑实现的
 
2
2009-11-09 08:38 | 回复
如此一来,形同虚设。
 
4
2009-11-19 17:56 | 回复
李铁军根本不懂安全,还好意思开博客发傻比文章,真可笑!

UAC本来就不是说可以100%阻止病毒,微软提供这个机制的意思在于提高攻击的成本,在木马作者写病毒在VISTA上跑时,他们要想一想,如果用户一半都点了取消,他还能换回多少钱!

就这个傻比文章还好意思说绕过UAC,还很简单,李铁军真是傻逼到家
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu