Jeśli jest to plik setup (instalacja) exe
, który wymaga uprawnień administracyjnych, istnieje sztuczka, aby uruchomić go bez podwyższonego dostępu:
Jeśli nazwa pliku zawiera słowa takie jak setup
lub install
windows siłą uruchamia go z podwyższonym dostępem, nawet jeśli nie wymaga podwyższonego dostępu:
Jeżeli . plik exe ma w sobie manifest, te heurystyki dla elevation nie mają zastosowania.
Na przykład, jeśli manifest wskazuje, że exe nie potrzebuje elevation, nawet włączenie któregokolwiek z tych słów do nazwy pliku nie spowoduje, że będzie on uruchamiany jako elevated.
Innym słowem kluczowym jest patch
, jak podano w komentarzu przez Mgamerz .
Detekcja instalatora wykrywa pliki konfiguracyjne, co pomaga zapobiec uruchamianiu instalacji bez wiedzy i zgody użytkownika.
Detekcja instalatora dotyczy tylko:
32-bitowych plików wykonywalnych.
Aplikacje bez wymaganego atrybutu poziomu wykonania.
Procesy interaktywne uruchamiane jako standardowy użytkownik z włączoną funkcją UAC.
Przed utworzeniem 32-bitowego procesu sprawdzane są następujące atrybuty w celu określenia, czy jest to program instalacyjny:
Tryb odczytu tutaj: https://docs.microsoft.com/en-us/windows/security/identity-protection/user-account-control/how-user-account-control-works