搜索
bottom↓
回复: 6
打印 上一主题 下一主题

绿色软件没有弹出提升权限窗口,就没能力修改系统关键部位吗

[复制链接]

出0入0汤圆

跳转到指定楼层
1
发表于 2022-12-15 20:53:30 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
用win10,当前用户属于administrator,控制面板的用户账户控制设置里面也是默认。
平常安装软件,如果需要系统权限的,都会弹出windwos的“要求设备更改”提示窗口。不给的话,程序就不能安装。

我现在在其他机器上拷了安装好的这个软件过来,运行时没有出现“要求设备更改”提示窗口,也能正常运行。
不弹出‘要求设备更改’提示窗口,是不是意味着这个程序就肯定是没有权限修改windows关键部位的?
例如windows文件夹、program file(含X86)文件夹里面的任何内容、系统系统注册表(HKCU分支除外)、系统服务等?
即使它现在是administrators权限?

阿莫论坛20周年了!感谢大家的支持与爱护!!

知道什么是神吗?其实神本来也是人,只不过神做了人做不到的事情 所以才成了神。 (头文字D, 杜汶泽)

出0入33汤圆

2
发表于 2022-12-15 21:00:00 来自手机 | 只看该作者
是的,没有权限修改。早期的EXE文件没有UAC检测标志,所以不会有提示。

出0入0汤圆

3
 楼主| 发表于 2022-12-15 21:14:23 | 只看该作者
那么是不是可以这样说,那些破解软件,虽然杀毒软件说他们有风险,但如果运行时,没有弹出要求提升权限的话,就可以放心运行?起不了浪。
即使起浪,也最多是在HKCU这个注册表分支里面设置一下自动启动一下而已?没办法植入系统服务、替换系统文件,

出0入663汤圆

4
发表于 2022-12-15 21:26:36 | 只看该作者
理论上是的,不过如果系统很久没打补丁的话,不排除有提权漏洞被利用,所以还是不要掉以轻心。

出200入2554汤圆

5
发表于 2022-12-15 21:41:02 | 只看该作者
没申请 admin,就算修改了关键部位,也会被映射到一个 VirtualStorage 虚拟的目录下,可确保系统一定安全;
但给了 admin,就必须得信任 app,否则安全性不可预知。

没申请 admin,不代表 app 不知道自己没申请,意味着:
有些 app 可以知道自己没申请 admin,此时行事收敛,你看不到过分的动作;
之后 app 一旦监测到获得了 admin,就可能放飞自我,做出某些过分的举动。

假若上述特性被利用,就可以把 app 做成一个表面人畜无害,但实质大大滴坏的木马。

出0入0汤圆

6
 楼主| 发表于 2022-12-15 21:55:16 | 只看该作者
t3486784401 发表于 2022-12-15 21:41
没申请 admin,就算修改了关键部位,也会被映射到一个 VirtualStorage 虚拟的目录下,可确保系统一定安全; ...
(引用自5楼)

但如果已经在运行途中才申请admin,系统也会弹窗告诉用户吧。

出200入2554汤圆

7
发表于 2022-12-15 22:41:46 来自手机 | 只看该作者
locky_z 发表于 2022-12-15 21:55
但如果已经在运行途中才申请admin,系统也会弹窗告诉用户吧。
(引用自6楼)

是的,可以理解为:申请前高枕无忧,申请后听天由命
回帖提示: 反政府言论将被立即封锁ID 在按“提交”前,请自问一下:我这样表达会给举报吗,会给自己惹麻烦吗? 另外:尽量不要使用Mark、顶等没有意义的回复。不得大量使用大字体和彩色字。【本论坛不允许直接上传手机拍摄图片,浪费大家下载带宽和论坛服务器空间,请压缩后(图片小于1兆)才上传。压缩方法可以在微信里面发给自己(不要勾选“原图),然后下载,就能得到压缩后的图片】。另外,手机版只能上传图片,要上传附件需要切换到电脑版(不需要使用电脑,手机上切换到电脑版就行,页面底部)。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

手机版|Archiver|amobbs.com 阿莫电子技术论坛 ( 粤ICP备2022115958号, 版权所有:东莞阿莫电子贸易商行 创办于2004年 (公安交互式论坛备案:44190002001997 ) )

GMT+8, 2024-6-28 05:21

© Since 2004 www.amobbs.com, 原www.ourdev.cn, 原www.ouravr.com

快速回复 返回顶部 返回列表