程序跳过UAC研究及实现思路

博客文章移至: http://www.cnso.org/191/0105.html

网上很对跳过UAC资料都是说如果让UAC弹出窗体,并没有真正跳过弹窗,这里结合动态提权+计划任务实现真正意义上的跳过UAC弹窗,运行程序的时候可以不出现UAC窗体,并且程序还是以高权限运行。

vista及其以后系统多程序的安全进行了控制,经过允许的程序才能执行,但是每次运行程序都弹出UAC控制窗体很烦人,网上看了一些资料,大致归纳出两种方案:

方案一:程序自身具备高权限(win7下带有盾牌图标),通过一个低权限程序调用计划任务来调用程序自身,实现跳过UAC弹窗

方案二:程序自身是普通权限,通过运行时动态提升权限结合计划任务实现跳过UAC弹窗

两种方案都需要通过计划任务来实现,因为几乎任务权限很高,通过高权限的计划任务调用程序,就不会有UAC弹窗提示。


下面以方案二实现来说一下:

首先创建一个普通权限的进程,在进程初始化的时候进行判断,以对话框程序为例。代码如下:

BOOL CSkipUACDemoApp::InitInstance()
{
	
	if (IsEnableUAC() && !IsProcessRunAsAdmin())
	{
	    BOOL bSkipUAC = FALSE;
	    HINSTANCE hInstance = 0;

		if(bSkipUAC )//跳过
		{
			MessageBox(NULL,_T("跳过UAC"),_T("提示"),MB_OK);
                        //跳过UAC弹窗关键部分,通过运行计划任务实现跳过UAC弹窗
			hInstance = ShellExecute(NULL,_T("open"),_T("schtasks.exe"),_T(" /run /TN \"SkipUAC\""),NULL,SW_HIDE);
		} 
		if (!bSkipUAC || ((int)hInstance <= 32))
		{
			MessageBox(NULL,_T("进行提权操作"),_T("提示"),MB_OK);
			RunElevated(NULL,_T("进程全路径"));
		}
		return FALSE;
	}
	
   MessageBox(NULL,_T("高权限运行程序"),_T("提示"),MB_OK);
//代码省略
.......................................


}


检查是否设置了UAC控制:IsEnableUAC() (忘记参考自哪里了,抱歉)

检查进程是否以高权限运行:IsProcessRunAsAdmin() 参考:http://blog.csdn.net/just_fancy/article/details/6310347

动态提升权限:RunElevated() 参考:http://blog.csdn.net/jehnjehn/article/details/7564548

其中,计划任务需要提前创建,名称SkipUAC,名字可以随便取,只要对应上就行

下面给出其他三个函数代码,网上找到:

BOOL
RunElevated(    HWND hwnd,
			LPCTSTR pszPath,
			LPCTSTR pszParameters = NULL,
			LPCTSTR pszDirectory = NULL )
{
	SHELLEXECUTEINFO shex;

	memset( &shex, 0, sizeof( shex) );

	shex.cbSize        = sizeof( SHELLEXECUTEINFO );
	shex.fMask        = 0;
	shex.hwnd        = hwnd;
	shex.lpVerb        = _T("runas");
	shex.lpFile        = pszPath;
	shex.lpParameters    = pszParameters;
	shex.lpDirectory    = pszDirectory;
	shex.nShow        = SW_NORMAL;

	return ::ShellExecuteEx( &shex );
}

BOOL  IsProcessRunAsAdmin()
{
	SID_IDENTIFIER_AUTHORITY NtAuthority = SECURITY_NT_AUTHORITY;
	PSID AdministratorsGroup;

	BOOL  bIsAdmin = AllocateAndInitializeSid(
		&NtAuthority,
		2,
		SECURITY_BUILTIN_DOMAIN_RID,
		DOMAIN_ALIAS_RID_ADMINS,
		0, 0, 0, 0, 0, 0,
		&AdministratorsGroup);

	if (bIsAdmin)
	{
		CheckTokenMembership(NULL, AdministratorsGroup, &bIsAdmin);
		FreeSid(AdministratorsGroup);
	}

	return  bIsAdmin == TRUE ;
}

BOOL IsEnableUAC(void)
{
	BOOL bEnableUAC = FALSE;

	OSVERSIONINFO ovi = {0};
	ovi.dwOSVersionInfoSize = sizeof(ovi);
	if (::GetVersionEx(&ovi))
	{
		// window vista or windows server 2008 or later operating system
		if ( ovi.dwMajorVersion > 5 )
		{
			HKEY hKey = NULL;
			DWORD dwType = REG_DWORD;
			DWORD dwEnableLUA = 0;
			DWORD dwSize = sizeof(DWORD);
			LSTATUS lRet = ::RegOpenKeyEx(HKEY_LOCAL_MACHINE,
				_T("SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\"),
				0, KEY_READ, &hKey);
			if( ERROR_SUCCESS == lRet )
			{
				lRet = ::RegQueryValueEx(hKey, _T("EnableLUA"), NULL, &dwType, (BYTE*)&dwEnableLUA, &dwSize);
				::RegCloseKey(hKey);

				if( ERROR_SUCCESS == lRet )
				{
					bEnableUAC = (dwEnableLUA) ? TRUE : FALSE;
				}
			}
		}
	}

	return bEnableUAC;
}

这样运行的程序始终都能以高权限运行,并且可以设置是否跳过UAC弹窗。

演示程序源码下载:http://download.csdn.net/detail/daiafei/6771671


由于在win7下,使用ITask接口无法控制计划任务创建多个实例的进程,另外写了个演示程序,演示程序及源码下载:http://download.csdn.net/detail/daiafei/6814109

界面中的复选框勾选的时候会检查计划任务是否需要创建及是否创建成功,取消创建会删除计划任务。




### 回答1: UAC(用户账户控制)是Windows操作系统中的一种安全机制,用于防止未经授权的更改系统设置和文件的操作。在Python中,可以使用以下两种方法来跳过UAC: 1. 使用管理员权限运行Python脚本:右键单击Python脚本并选择“以管理员身份运行”,这将允许Python脚本绕过UAC并以管理员权限运行。 2. 使用win32api库:使用win32api库中的ShellExecute函数,将第一个参数设置为"runas"以请求管理员权限。下面是使用win32api库的示例代码: ```python import win32api import subprocess filename = "C:\\path\\to\\your\\python\\script.py" win32api.ShellExecute(0, "runas", "python", filename, None, 1) ``` 注意:跳过UAC是一种不安全的做法,因为它可以允许未经授权的更改系统设置和文件的操作。建议仅在必要时使用该方法,并确保理解该操作的风险。 ### 回答2: 在Windows系统中,UAC(User Account Control,用户账户控制)是一种安全机制,它会在某些操作中要求用户授权才能继续执行。这个机制的目的是为了防止恶意软件未经授权修改系统文件或执行危险操作。 然而,在某些情况下,我们可能需要通过编程的方式跳过UAC。但需要注意的是,跳过UAC可能会降低系统安全性并带来潜在的风险,因此应该谨慎操作,并且只在必要的情况下使用。 以下是一种可以绕过UAC的方法: 1. 创建一个托管Win32进程的COM对象。 2. 将COM对象的"UseShellExecute"属性设置为False,以便可以访问进程的高级权限。 3. 使用COM对象的"Verb"属性,将操作设置为"runas",代表使用管理员权限运行。 4. 使用COM对象的"CreateProcess"方法来运行特定的应用程序或命令,并传递所需的参数。 下面是示例代码: ```python import win32com.shell.shell as shell # 创建Shell对象 shell_object = shell.Shell() # 创建进程 process = shell_object.ShellExecute(command="cmd.exe", verb="runas", arguments="/k echo Hello World") # 等待进程结束 process.WaitForSingleObject() # 释放COM对象 shell_object = None ``` 需要注意的是,上述代码需要安装pywin32扩展才能运行。同时,使用这种方法跳过UAC意味着程序将以管理员权限在系统上执行操作,因此请谨慎处理。 ### 回答3: 在Windows操作系统中,UAC(用户账户控制)存在的目的是为了保护计算机的安全性,阻止恶意软件或未经授权的操作。因此,跳过UAC不仅是违反操作系统规则的行为,还会对计算机的安全性产生风险。因此,不建议直接绕过UAC。 然而,有时候在某些开发或测试场景中,我们可能需要暂时关闭UAC。以下是一些可能的方式来处理这种情况: 1. 修改注册表:通过修改注册表项来禁用或降低UAC的安全级别。这种方式需要谨慎操作,因为修改注册表可能会导致系统不稳定或出现其他问题。 2. 使用任务计划程序:可以创建一个任务计划程序,用来绕过UAC弹窗。通过设置适当的权限和计划时间,可以在用户登录时或系统启动时自动运行需要提升权限的Python脚本。 3. 创建一个快捷方式:在属性设置中,将兼容性设置为“以管理员身份运行”。然后,使用该快捷方式来运行Python脚本。 请注意,这些方法都会直接或间接绕过UAC的限制,因此应该谨慎使用,仅限于特定的场景和测试目的。同时,绕过UAC也可能会违反计算机系统的使用规范,因此请确保在合适的情况下使用,并仔细评估潜在的风险。
评论 5
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

daiafei

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值