Saludo0s, hoy, haciendo pruebas en mi pc con vista vi que en ciertas ocasiones cuando ejecutaba un troyano con un crypter "X", la uac saltaba y pensé...........hmmmm debe de haber una manera de saltar esa pendejada....pero como siempre se me quemó la bombilla de 2 watts en el cerebro.

tengo la duda, porque investigando en internet vi sobre un "manifest" para ponerselo al programa, en otro lado vi un modulo que desabilitaba la uac , pero para poder ejecutarse debe de ser ejecutado con privilegios de administrador :/, entonces pensé, podria poner ese modulo para desabilitarlo y cuando aparezca la ventana enviar comandos inmediatamente para "apachurrar" el boton de aceptar...


ahora bien....

como podria hacer esto? como el modulo del bypass avira? o como?

hay algun modulo bypass UAC ya publico que me puedan compartir pa estudiarlo?


bueno, gracias de antemano y espero sus respuestas.
Se la lavan xD.
Para des-habilitarlo necesitas que te lo acepten, ya que para modificar el registro necesitas que UAC lo apruebe, que es lo que quieres hacer ? quizás no necesitas ni desactivarlo...
Existen dos maneras de ser feliz en esta vida, una es hacerse el idiota y la otra serlo.

Imagen
m[a]rkus escribió:Para des-habilitarlo necesitas que te lo acepten, ya que para modificar el registro necesitas que UAC lo apruebe, que es lo que quieres hacer ? quizás no necesitas ni desactivarlo...

Es para agregarle esa opcion a un crypter, para que al archivo encriptado ( ya sea troyano o lo que fuese) se le otorgara permisos de administrador para que se agregue al registro y se instale correctamente.

Respecto a lo que dices de que habria que aceptarlo estaba pensando agregarle al by-pass una opcion de que cuando suba la ventana del uac, ocultarla y que se acepte automaticamente.

no he probado por falta de tiempo pero, ¿que crees? ¿alguna sugerencia?
Si una sugerencia desactivar el UAC no es la mejor manera, podrias hace run Bypass pero la forma de saltarlo puede ser que cuando lo inlcuyas a otro exe no sea del todo compatible. Asi que es un poco confuso, en tu lugar usaria el modulo que dice jeringa.
Existen dos maneras de ser feliz en esta vida, una es hacerse el idiota y la otra serlo.

Imagen
Responder

Volver a “VB/.NET”