|
|
1
8
当然,如果只想驱动ui,应该在清单中使用ui访问标志(请参见 http://msdn.microsoft.com/en-us/library/ms742884.aspx )如果您将应用程序安装在受信任的位置(例如system32),并且它已签名(bleh!)然后,当您运行应用程序时,它将被提升为高(对于管理帐户)。 签名要求使它稍微恼人,但至少它稍微减少了攻击面,因为代码以高完整性运行,但不使用管理员令牌。 |
|
|
2
27
如果能够做到这一点,那么uac将是完全无效的。这个 无能为力 在没有用户同意的情况下提升自己的应用程序是uac背后的基本原则。 除了已经有一个提升的进程来启动它(即服务或任务调度程序),答案是不,它不能完成。 |