程序跳过UAC研究及实现思路

时间:2025-01-14 07:04:39
博客文章移至: /191/

网上很对跳过UAC资料都是说如果让UAC弹出窗体,并没有真正跳过弹窗,这里结合动态提权+计划任务实现真正意义上的跳过UAC弹窗,运行程序的时候可以不出现UAC窗体,并且程序还是以高权限运行。

vista及其以后系统多程序的安全进行了控制,经过允许的程序才能执行,但是每次运行程序都弹出UAC控制窗体很烦人,网上看了一些资料,大致归纳出两种方案:

方案一:程序自身具备高权限(win7下带有盾牌图标),通过一个低权限程序调用计划任务来调用程序自身,实现跳过UAC弹窗

方案二:程序自身是普通权限,通过运行时动态提升权限结合计划任务实现跳过UAC弹窗

两种方案都需要通过计划任务来实现,因为几乎任务权限很高,通过高权限的计划任务调用程序,就不会有UAC弹窗提示。


下面以方案二实现来说一下:

首先创建一个普通权限的进程,在进程初始化的时候进行判断,以对话框程序为例。代码如下:

BOOL CSkipUACDemoApp::InitInstance()
{
	
	if (IsEnableUAC() && !IsProcessRunAsAdmin())
	{
	    BOOL bSkipUAC = FALSE;
	    HINSTANCE hInstance = 0;

		if(bSkipUAC )//跳过
		{
			MessageBox(NULL,_T("跳过UAC"),_T("提示"),MB_OK);
                        //跳过UAC弹窗关键部分,通过运行计划任务实现跳过UAC弹窗
			hInstance = ShellExecute(NULL,_T("open"),_T(""),_T(" /run /TN \"SkipUAC\""),NULL,SW_HIDE);
		} 
		if (!bSkipUAC || ((int)hInstance <= 32))
		{
			MessageBox(NULL,_T("进行提权操作"),_T("提示"),MB_OK);
			RunElevated(NULL,_T("进程全路径"));
		}
		return FALSE;
	}
	
   MessageBox(NULL,_T("高权限运行程序"),_T("提示"),MB_OK);
//代码省略
.......................................


}


检查是否设置了UAC控制:IsEnableUAC() (忘记参考自哪里了,抱歉)

检查进程是否以高权限运行:IsProcessRunAsAdmin() 参考:/just_fancy/article/details/6310347

动态提升权限:RunElevated() 参考:/jehnjehn/article/details/7564548

其中,计划任务需要提前创建,名称SkipUAC,名字可以随便取,只要对应上就行

下面给出其他三个函数代码,网上找到:

BOOL
RunElevated(    HWND hwnd,
			LPCTSTR pszPath,
			LPCTSTR pszParameters = NULL,
			LPCTSTR pszDirectory = NULL )
{
	SHELLEXECUTEINFO shex;

	memset( &shex, 0, sizeof( shex) );

	        = sizeof( SHELLEXECUTEINFO );
	        = 0;
	        = hwnd;
	        = _T("runas");
	        = pszPath;
	    = pszParameters;
	    = pszDirectory;
	        = SW_NORMAL;

	return ::ShellExecuteEx( &shex );
}

BOOL  IsProcessRunAsAdmin()
{
	SID_IDENTIFIER_AUTHORITY NtAuthority = SECURITY_NT_AUTHORITY;
	PSID AdministratorsGroup;

	BOOL  bIsAdmin = AllocateAndInitializeSid(
		&NtAuthority,
		2,
		SECURITY_BUILTIN_DOMAIN_RID,
		DOMAIN_ALIAS_RID_ADMINS,
		0, 0, 0, 0, 0, 0,
		&AdministratorsGroup);

	if (bIsAdmin)
	{
		CheckTokenMembership(NULL, AdministratorsGroup, &bIsAdmin);
		FreeSid(AdministratorsGroup);
	}

	return  bIsAdmin == TRUE ;
}

BOOL IsEnableUAC(void)
{
	BOOL bEnableUAC = FALSE;

	OSVERSIONINFO ovi = {0};
	 = sizeof(ovi);
	if (::GetVersionEx(&ovi))
	{
		// window vista or windows server 2008 or later operating system
		if (  > 5 )
		{
			HKEY hKey = NULL;
			DWORD dwType = REG_DWORD;
			DWORD dwEnableLUA = 0;
			DWORD dwSize = sizeof(DWORD);
			LSTATUS lRet = ::RegOpenKeyEx(HKEY_LOCAL_MACHINE,
				_T("SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies\\System\\"),
				0, KEY_READ, &hKey);
			if( ERROR_SUCCESS == lRet )
			{
				lRet = ::RegQueryValueEx(hKey, _T("EnableLUA"), NULL, &dwType, (BYTE*)&dwEnableLUA, &dwSize);
				::RegCloseKey(hKey);

				if( ERROR_SUCCESS == lRet )
				{
					bEnableUAC = (dwEnableLUA) ? TRUE : FALSE;
				}
			}
		}
	}

	return bEnableUAC;
}

这样运行的程序始终都能以高权限运行,并且可以设置是否跳过UAC弹窗。

演示程序源码下载:/detail/daiafei/6771671


由于在win7下,使用ITask接口无法控制计划任务创建多个实例的进程,另外写了个演示程序,演示程序及源码下载:/detail/daiafei/6814109

界面中的复选框勾选的时候会检查计划任务是否需要创建及是否创建成功,取消创建会删除计划任务。