ATT&CK视角下的红蓝对抗实战指南
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

1.2.3 UAC触发条件

Windows 7开始在涉及UAC的操作时弹出一个窗口,并且会黑屏询问你是否继续使电脑处于“安全桌面”状态,如图1-13所示。此时这个桌面具有System的权限,其他程序无任何权限进行操作。

图1-13 UAC安全桌面

以下动作会触发UAC。

❑以管理员身份运行程序。

❑配置Windows Update。

❑增加或删除用户账户。

❑改变用户的账户类型。

❑配置来宾(Guest)账户(Windows 7和8.1)。

❑改变UAC设置。

❑安装ActiveX。

❑安装或移除程序。

❑安装设备驱动程序。

❑设置家长控制。

❑修改系统盘根目录、Program Files(x86和x64)目录或Windows目录。

❑查看其他用户文件夹。

❑配置文件共享或流媒体。

❑配置家长控制面板。

❑运行Microsoft Management Console控制台和以.msc为后缀名的程序(部分.mmc程序除外)。

❑运行系统还原程序。

❑运行磁盘碎片整理程序。

❑运行注册表编辑器或修改注册表。

❑安装或卸载显示语言(Windows 7)。

❑运行Windows评估程序。

❑配置Windows电源程序。

❑配置Windows功能。

❑运行日期和时间控制台。

❑配置轻松访问。

❑激活、修改产品密钥。