![ATT&CK视角下的红蓝对抗实战指南](https://wfqqreader-1252317822.image.myqcloud.com/cover/797/48593797/b_48593797.jpg)
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人
1.2.3 UAC触发条件
Windows 7开始在涉及UAC的操作时弹出一个窗口,并且会黑屏询问你是否继续使电脑处于“安全桌面”状态,如图1-13所示。此时这个桌面具有System的权限,其他程序无任何权限进行操作。
![](https://epubservercos.yuewen.com/B7FCFF/28235394807452206/epubprivate/OEBPS/Images/35_02.jpg?sign=1738926402-b72taZTOvB1EmS6miBGiZhirJWG6JMSb-0-3d761f6cc366c1aed67e9d04b346a3eb)
图1-13 UAC安全桌面
以下动作会触发UAC。
❑以管理员身份运行程序。
❑配置Windows Update。
❑增加或删除用户账户。
❑改变用户的账户类型。
❑配置来宾(Guest)账户(Windows 7和8.1)。
❑改变UAC设置。
❑安装ActiveX。
❑安装或移除程序。
❑安装设备驱动程序。
❑设置家长控制。
❑修改系统盘根目录、Program Files(x86和x64)目录或Windows目录。
❑查看其他用户文件夹。
❑配置文件共享或流媒体。
❑配置家长控制面板。
❑运行Microsoft Management Console控制台和以.msc为后缀名的程序(部分.mmc程序除外)。
❑运行系统还原程序。
❑运行磁盘碎片整理程序。
❑运行注册表编辑器或修改注册表。
❑安装或卸载显示语言(Windows 7)。
❑运行Windows评估程序。
❑配置Windows电源程序。
❑配置Windows功能。
❑运行日期和时间控制台。
❑配置轻松访问。
❑激活、修改产品密钥。