宁海在线

 找回密码
 立即注册

QQ登录

只需一步,快速开始

快捷登录

客服电话:0574-65520000
搜索
查看: 1415|回复: 0

[软件] Windows 7系统DCOM组件对象的自动提升

[复制链接]

11

主题

12

帖子

205

积分

Lv.2 草寇

Rank: 2

积分
205
在线时间
10 小时
发表于 2013-3-3 07:15:38 | 显示全部楼层 |阅读模式 | 来自北京

   可能很多读者朋友已经发现,有些以COM组件形式提升权限的Windows自带管理任务,也不需要弹出“用户账户控制”对话框。例如前面提到的“日期和时间”组件,就是以COM组件的形式通过Dllhost进程加载运行的。如果以管理员身份登录,无需弹出“用户账户控制”对话框,就可以直接修改系统时间。
          前面我们提过,当提升权限时,“日期和时间”组件实际上是寄宿在Dllhost进程中的,其AppID为{9df523b0-a6c0-4ea9-b5f1-f4565c3ac8b8}。
          打开注册表编辑器,定位到以下注册表项:
          HKLM\SOFTWARE\Classes\CLSID\{9df523b0-a6c0-4ea9-b5f1-f4565c3ac8b8}\
          其中有一个Elevation子项,就是定义该COM组件是否需要自动提升权限。在右侧的详细窗格中可以看到一个名为“Enabled”的键值,其数值数据为1。
          原来如此,那么很容易想到,如果把这个“Enabled”键值的数值数据改为“0”,“日期和时间”组件是不是就无法自动提升权限了?
          不过默认情况下,ghost win7用户无法直接修改这个“Enabled”健值,原来是Elevation注册表子项的权限设置为管理员组的成员账户,只有读取权限,必须修改其注册表权限,将其改为管理员组,才有完全控制权权限。
          使用鼠标右键单击Elevation注册表子项,在弹出的菜单中选择“权限”,打开权限对话框,选中Administrators,然后确保在下方选中“完全控制”的“允许”复选框。
          修改好权限,接下来就可以把“Enabled”键值的数值数据改为“0”,然后重新启动计算机,ghost xp再尝试修改系统时间,这下就不能直接修改了,而是弹出没有权限,拒绝执行的报错消息框。

下载宁海在线客户端
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|客户端|浙公网安备案 33022602000116|宁海在线 ( 浙B2-20200368

关于我们|电话:0574-65520000 ,GMT+8, 2024-4-28 13:50 , Processed in 0.084868 second(s), 22 queries , Apc On.

Powered by Discuz! X3.4

© 2000-2015 NHZJ Inc.

违法和不良信息举报电话:13819844444  邮箱:admin@nhzj.com
 未成年人保护服务电话:13819844444  邮箱:admin@nhzj.com
快速回复 返回顶部 返回列表