網絡上收集的一些可以普通用戶運行需要管理員權限應用程序的工具軟件,基本原理是通過加密管理員密碼並保存,然後調用WINDOWS 的RUNAS功能,然後自動輸入密碼,使程序運行在另一個管理員賬號的環境中。技術上好像難度不大。
軟件列表:
工具名稱 | 費用 | UAC | 支持系統 | 其它 | |
Steel RunAs | 付費 | ||||
CPAU | |||||
RunitAs | |||||
RUNASSPC | |||||
Encrypted RunAs | 付費 | ||||
ADVrunas | 付費 | ||||
BytesRoad SafeLauncher | 付費 | ||||
Impersonator | 付費 | ||||
Lsrunas | |||||
Lsrunase | 付費 | ||||
MyRunAs | |||||
TqcRunas | 付費 | ||||
RunAs Professional | 付費 | ||||
Secure-runner | |||||
SuperExec | UAC兼容 | WIN 7 | 加密 |
使用體驗:
可能存在的問題:
密碼可能會被監聽
加密文件可能被破解並而使密碼暴露
目標可執行運行文件可能被替換成其它文件而達到其它目的
由於應用程序運行在另一個用戶環境,可能無法共享某些文件夾(如“我的文檔"中看到的東西不一致)(當然,也可能會訪問到不應當訪問的文件)
某些工具無法在啓用UAC(用戶賬號控制)(WINDOWS默認設置)的情況下使用。
慎重選用目標運行文件,如果你選擇運行CMD.EXE,基本上意味着用戶可以以管理員運行任何程序。
解決辦法:
未曾逐一驗證,有興趣的朋友可以試下。
補充下我的上傳資料中的SmartRunas. 有類似的功能。這個是視頻演示:
http://v.youku.com/v_show/id_XMTUwMjM3MjAzNg==.html#paction