修改PE文件来实现管理员权限

在Windows我们常用的方法就是给应用添加app.manifest清单文件,然后生成的Exe就会具有管理员权限。

近期我在使用Wix制作Exe安装包时,发现此方法不通,我在github上和StackOverflow上了搜了好久都没找到很好的办法,唯一可行的就是用App应用包装一层,这样安装包启动时就会具有管理员权限,但是我觉得不是很好,因此我决定直接修改PE文件,经过一天的努力,已经成功用C#代码实现了(当然你也可以使用CFF Explorer工具界面话操作实现),接下来介绍使用工具修改达到效果。

1. 安装CFF Explorer工具后,打开工具

2. 查看是否为管理员权限

如上图,我们要实现该位置变为requireAdministrator

3. 寻找清单文件地址

如上图位置,复制该地址

4. 修改清单文件内容大小,当前值加0x0B即可


5. 寻找清单文件地址,并修改16进制值,使得asInvoker变为requireAdministrator

6. 保存,并重复第2步,检验是否已经切换过来

7. 代码实现基本就是按照此步骤而来,需要的话可自行实现,或在下方留言交流

相关推荐
用户21816970493018 小时前
iOS 逆向 汇编代码和frida的使用
逆向
ControlM19 小时前
从官方 CDN 里扒出 TRAE (TraeCode) 历史版本安装包
python·逆向·trae
字节暗面22 天前
SO加固强度怎么量化?腾讯ACE与FairGuard静态分析实测
android·逆向
晚风醉蝶22 天前
用 Babel AST 把“天书“ JS 一键还原:七步流水线反混淆实战
ast·逆向·反混淆·代码还原·控制流平坦化
字节暗面1 个月前
SO 加固强度自查 Checklist:静态、加载链、运行时看哪几项
安全·逆向
sysinside1 个月前
Binary Ninja 6.0 (macOS, Linux, Windows) 发布 - 逆向平台
逆向·反编译
0xBADCODE1 个月前
动态DEX加载+反射+DES硬编码密钥:安卓三层逆向实战
android·java·python·安全·网络安全·逆向·ctf
深念Y1 个月前
B站封面与元数据抓取完整方案
逆向
安全小王子1 个月前
nssctf_chicken_soup
网络安全·逆向·ctf·nssctf
安全小王子1 个月前
nssctf——老鼠走迷宫
网络安全·逆向·ctf·nssctf