省心安全两相宜自定义UAC拦截

来源 :电脑爱好者 | 被引量 : 0次 | 上传用户:zhu_2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读


1.自制批处理让默认需提权的程序以标准权限运行


  如上所述,一些程序安装后默认需要使用UAC的提权方式运行,它们的目的当然是为了能在后台随意地修改你的系统设置或文件,这很容易给系统带来安全隐患。比如某游戏程序的安装路径是“C:\Program Files(x 8 6)\We G ame\We g ame .exe”,安装后可以看到这是一个需要提权才能运行的程序,在程序的图标(或快捷方式)右下角会自带一个蓝色盾牌标记,为了便于描述,下面称这类程序为“盾牌程序”(图1)。
  这样在默认情况下只能以管理员身份运行,我们只能在弹出UAC拦截时被动地点击“是”提权运行,如果点击“否”则会自动关闭程序(图2)。
  那么怎么判断“盾牌程序”是否是以提权方式运行的呢?可以借助任务管理器来查看。如在图2所示的界面中点击“是”运行程序,接着启动任务管理器,切换到“详细信息”,然后在“PID”上右击并选择“显示列”,在打开的“选择列”窗口中勾选其中的“特权”。返回任务管理器,便可以看到“wegame.exe”进程的“特权”下显示的值为“是”,表示其运行在特权状态下,程序是通过UAC提权运行的(图3)。
  实际上这些程序是可以在正常权限下运行的。不过,我们需要通过自制批处理才可以实现。首先启动记事本程序,然后输入下列的代码,将其保存为“cfan .bat”并放置在桌面上(图4)。
  代码解释:
  第一行代码设置程序的实际路径。如果需要使用其他的程序,请自行更换“ApplicationPath=”后的路径即可。第二行代码则使用命令提示符的方式启动指定的程序,并为其设置“RUNASINVOKER”属性运行。
  这样,以后當我们需要启动图1所示的游戏时,只要运行“cfan.bat”即可。程序成功运行后,再次打开任务管理器,切换到“详细信息”,可以看到“wegame.exe”进程,其“特权”下显示的是“否”,表示程序是使用标准权限运行。这样既可以很好地限制“we g ame.exe”对系统的更改,同时又可以保证UAC默认的拦截功能没有变化(图5)。


2.屏蔽UAC让“盾牌程序”自动提权运行


  对于一些已经确定是安全的程序,我们则可以通过以管理员身份启动桌面进程(explorer.exe)来绕开UAC的拦截。不过,我们无法直接在“explorer.exe”上右击选择“以管理员身份运行”方式实现,需要先以管理员身份运行“PowerShell”,然后依次输入下列的命令(每输入一行命令后均需回车确认)(图6):
  taskkill /f /im explorer.exe
  c:\windows\explorer.exe /nouaccheck
  代码解释:
  先使用taskkill命令来强行结束当前系统的explorer.exe进程,接着再使用“/nouac check”参数启动explorer.exe进程。
  上述的命令运行后会自动关闭桌面,接着又会自动重新加载桌面。由于重新加载的“explorer.exe”进程是在管理员身份运行的Powe r S h e l l中启动,因此该进程自动继承管理员权限,现在我们在桌面启动的“盾牌程序”都可以绕开UAC拦截。
  比如在执行系统维护操作的时候,我们经常要频繁地运行一些“盾牌程序”,如regedit.exe、mmc.exe等,现在则只需在“运行”框中输入“regedit.exe”并回车,就可以直接启动注册表编辑器(常规桌面下则需要在弹出UAC拦截时点击“是”才可以运行)。启动注册表编辑器后参照图3所示的方法,在任务管理器可以看到“regedit.exe”进程的“特权”显示为“是”(图7)。
  此外,在这个桌面状态下运行的其他程序默认也都是以管理员身份运行。比如在“运行”框中输入“c m d.e xe”并回车,运行后显示的窗口标题就是“管理员:命令提示符”,可以在其中输入“diskpar t”命令(该命令需要管理员权限才可以正常运行)进行测试(图8)。
  注意:屏蔽了UA C 的拦截后,请勿在这种状态下运行一些危险程序。完成维护操作后,请去除“/nouaccheck”参数,再次运行图6所示的命令恢复到正常设置。
其他文献
指向法治思维的法治教育教学要从公德培养走向思维养成,开掘法治案例资源,引领学生经历严谨的事实与法理分析,从\"法\"的视角反思日常生活中的规则,学会理性思考,深入理解法治内涵,从维护社会公平与效率的视角拓展理解公正,促进法治精神的价值认同,养成法治思维,更好地落实法治教育。
摘 要  党的百年历史是一部丰富生动的教科书,是最好的营养剂。在高中学段开展党史学习教育,关系着国家和民族的未来。从语文、历史、政治学科入手,以中国共产党百年发展的历史为主线,结合“站起来”“富起来”“强起来”三个阶段,将历史学科的知史教育、政治学科的明理教育和语文学科的激情教育有机结合,探究党史学习教育的多学科实施,有助于丰富党史学习方法,提升党史教育的实效性。  关 键 词  党史学习教育;
目的探讨腹腔镜下胰十二指肠切除术(LPD)后引流液淀粉酶含量及其他危险因素对临床相关术后胰瘘(CR-POPF)的预测价值。方法按纳入及排除标准回顾性收集2017年1月至2019年12月期间于徐州医科大学附属医院普外科行LPD患者的临床资料,分析影响LPD后CR-POPF发生的独立影响因素,同时使用受试者操作特征(ROC)曲线分析术后第1天和第3天引流液淀粉酶含量(分别缩写为“DFA1”和“DFA3”)预测CR-POPF的敏感度和特异度。结果本研究共收集166例LPD患者,其中有16例(9.6%)发生了CR
Exploring the predator prey linkage in food chain system is the most familiar research work in population biology.Recently,some research experiments show that predator-prey interaction not only governed by direct hunting but also influenced by some indire
目的探讨DTX2分子在结直肠癌(CRC)组织中的表达及临床意义。方法利用Oncomine、GEPIA数据库分析DTX2基因在CRC组织与正常结直肠组织(简称“正常组织”)中的表达情况,同时运用人类蛋白图谱(HPA)数据库在线数据分析DTX2蛋白表达与CRC患者生存预后的关系。采用实时荧光定量PCR法(qRT-PCR法)、Western blot法及免疫组织化学染色法检测大连大学附属新华医院的55例CRC组织及其相应的癌旁正常(PN)组织中DTX2 mRNA及蛋白表达,并分析CRC组织中DTX2表达与CRC
中国教育信息化创新与发展论坛(简称论坛)是由教育部教育管理信息中心、中国教育发展战略学会指导,各省教育厅支持,中国教育信息化杂志社主办,教育大数据应用技术国家工程实验室、教育部教育信息化战略研究基地(华中)、教育部教育信息化战略研究基地(北京)、教育部教育信息化战略研究基地(西北)等单位协办的行业盛会。
在2021年第12期的《一机多用多屏配置并不难》一文中,我们主要说明了怎样通过多个屏幕、多个桌面来深入挖掘电脑的潜力,将一台电脑当成多个“电脑”使用。而在实际生活中,我们还常常需要更好地协调多台电脑来共同工作,比如很多白领朋友、回家度假的学生朋友都会携带笔记本电脑,同时在办公室、实验室和家中又有强大的台式机,就需要在两台电脑间进行数据对比和同步,甚至同时操作其上的一些应用。  將两台电脑,特别是典
首先下载该程序(https://www.coretechnologies.com/products/http-ping/http-ping.exe),之后便可以在命令提示符窗口中执行由该程序构成的命令。命令由“http-ping”后紧跟一些必要的参数,再加上网址构成。各参数的具体含义我们可以在命令提示符窗口中执行“httpping.exe/?”命令来获得(图1)。  最简单的命令形式是省略其他的参
HNBR是一种应用广泛的弹性体材料,通过改变聚合物链的腈基和烯烃基含量可定制其性能.部分氢化HNBR可用硫黄和过氧化物交联,但完全氢化HNBR(f-HNBR)只能用过氧化物交联.因此,交联f-HNBR的物理性能受限于过氧化物诱导夺取弹性体聚合物链上的质子而形成的交联键数量和质量.
鉴别店铺的真伪  1.鉴别电商平台中的旗舰店  现在有很多品牌在电商平台中开设了官方旗舰店,从这里购买到的商品都是官方正品。但这些平台中充斥了很多“所谓”的旗舰店,那怎样鉴别哪个才是真正的官方旗舰店呢?其实一点也不难,这里以验证淘宝中的小米官方旗舰店操作为例。在淘宝中搜索“小米官方旗舰店”,找到该店铺后点击进入,将鼠标指针停留在店铺名称下方的“品牌直销”上,接着在弹出的对话框中点击“企業资质”(图