找回密码
 立即注册
查看: 683|回复: 1

[易语言] 2份以SYSTEM权限运行指定程序源码

[复制链接]
发表于 2023-1-14 12:17:48 | 显示全部楼层 |阅读模式
202020dz2mjspfs7d5cfnm.png

一份是纯API实现(纯源码无调用模块,支持x64程序,Win10完美运行),另一份是调用Nsudo实现。

第一份实现原理
先枚举全部进程,然后循环检测每个进程的运行身份是否为SYSTEM,如果是则尝试打开该进程,如果打开成功,则使用该进程的Token来创建新进程。因为是纯API的,理论上应该完美兼容Win11。

第二份实现原理
调用了“Nsudo”开源于:https://github.com/M2Team/NSudo
这个只是启动器,核心代码是NSudo.exe

CE提权方法
1.打开进程winlogon.exe
2.点内存浏览
3.点自动汇编(工具→自动汇编)
4.复制代码
5.填写文件路径(注意:不能有中文)
6.注入代码
[ENABLE]
GlobalAlloc(lengfeng,800)
label(xxx)
lengfeng:
push rdi
sub rsp,20
mov edx,5
mov rcx,xxx
call KERNEL32.WinExec
add Rsp,20
pop rdi
ret
xxx:
db '文件路径',0
createthread(lengfeng)
[DISABLE]
dealloc(lengfeng)

下载地址:
游客,如果您要查看本帖隐藏内容请回复





上一篇:火线精英大帅哥成品+源码
下一篇:仿CF登录界面UI 带素材,纯组件设计,仿怒火麒麟版本(EXUI制作)
回复

使用道具 举报

发表于 2023-1-14 21:32:03 | 显示全部楼层
66666666666666666
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|27CaT资源论坛

GMT+8, 2024-9-21 20:26

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表