Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Borito30 en 29 Enero 2017, 19:35 pm



Título: Burlar la UAC usando métodos conocidos proyecto github hfiref0x duda
Publicado por: Borito30 en 29 Enero 2017, 19:35 pm
Hola hace tiempo que me han dicho que la uac es super insegura bueno todos sabiamos que windows era inseguro pero burlar la uac era tán facil no mucha gente era consciente o no se hacía incapie en esto. Bueno rebuscando hace mucho tiempo había un proyecto libre en github pongo el link:
https://github.com/hfiref0x/UACME (https://github.com/hfiref0x/UACME)
Los creditos para la persona que lo ha hecho. Pero a parte de esto yo quería poner en practica algun ejemplo en c++ de como sería ya sea usando el método simda o algunos de los ya conocidos. Pero desconozco exactamente como ponerlo en practica ya que si os fijais el junta todos los métodos en su main principal y dependiendo de que método uno llame pues utiliza un loader para cargar el ejecutable con permisos de administrador. Mi preguntas son:
1. Podría hacer que mi ejecutable pudierá usar estos métodos para saltarse el uac sin necesidad de utilizar el loader akagi (en este caso usando por ejemplo el metodo simda.c simda.h)
2. Si se puede tendría que agregarlo al main de mi programa lo cual no consigo hacer un ejemplo sencillo.

Esas eran mis dudas. Y también cito esto porque supongo que muchos de aqui serán conscientes de que el uac es muy inseguro.