Atacar Antivirus en .bat

Iniciado por Xaerox, 14 Noviembre 2013, 05:16 AM

0 Miembros y 1 Visitante están viendo este tema.

burbu_1

hola Karcrack, siempre es un placer leerte,

de la misma manera que dices, en teoría, tambien se podrían conseguir privilegios de administrador, o saltarse la uac..... ya que si el usuario puede....

por ejemplo avast saca una ventana como la de la uac para desactivar sus escudos, en las ventanas de avira no funcionan las apis del mouse...... y me imagino que el resto tendrá defensas similares

Karcrack

UAC sólo sale si no eres administrador... El mensaje de UAC se muestra en "Winlogon" (también lo usa para el screen de CTRL+ALT+SUPR) que es otro desktop creado por Windows para aislar los mensajes de otros desktops dado que no puedes enviar mensaje sin estar "dentro" del mismo y el acceso está restringido al grupo de Administradores sólo podrás eliminar UAC siendo Administrador.

Avast hace lo mismo que W$ pero con su propio desktop. Podrías enviar mensajes a ese ventana si vinculas tu thread al mismo desktop, por supuesto necesitarás ser administrador dado que al crear el desktop Avast introduce ese DACL.

Puedes leer más al respecto aquí:
http://msdn.microsoft.com/en-us/library/windows/desktop/ms682573(v=vs.85).aspx