0
点赞
收藏
分享

微信扫一扫

[Windows开发实战] - 管理员权限启动(及原理浅析)

文章目录

导读

开发环境

版本号描述
操作系统Win7-7601:SP1
VS201916.11.3
Beyond Comparehttps://down.52pojie.cn/Tools/Editors/Beyond.Compare.Pro.v4.x.Windows.CracKed.v2.7z
Resource Hackerhttps://down.52pojie.cn/Tools/Editors/Resource_Hacker.zip

管理员权限启动

实现

将exe设置为管理员启动,其实很简单,在工程的设置中,选择链接器 -> 清单文件 -> UAC执行级别,将选项修改为requireAdministrator即可,如下图所示:
在这里插入图片描述

原理-二进制查看

首先我们通过VS生成两个EXE,其中一个是管理员启动的,一个是普通启动的。

我们通过工具Beyond Compare,将两个EXE进行二进制比较,如下图所示:
在这里插入图片描述
从图中可以看出,两个EXE中,有requestedExecutionLevel的文本配置,该配置分别是requireAdministratorasInvoker,分别对应的就是以管理员权限启动作为调用者(父进程)权限启动

原理-清单文件

从上面的VS项目配置我们可以看到一个叫做清单文件的配置,而清单文件,最终会被作为资源打包的EXE中,操作系统就是通过EXE中的资源项,判断以何种权限启动应用的。

我们通过工具Resource Hacker打开EXE,可以看到如下内容:
在这里插入图片描述
将两个EXE中的Manifest配置放到工具Beyond Compare进行比较,更直观的可以看到清单文件的差别:
在这里插入图片描述

参考资料

  • 授权 https://docs.microsoft.com/zh-cn/windows/win32/secauthz/authorization-portal
  • win10桌面软件图标上有个盾牌 https://www.win10set.com/etagid80111b0/
  • qq群:夜猫逐梦技术交流裙/953949723
    逐梦中原技术交流QQ群
举报

相关推荐

0 条评论