
UAC 绕过 BOF 编译指南用 MinGW 交叉编译一次构建 7 个信标对象【免费下载链接】CapOpen source Loom alternative. Beautiful, shareable screen recordings.项目地址: https://gitcode.com/GitHub_Trending/cap1/CapUAC-BOF-Bonanza 把 7 种经过公开研究验证的 Windows UAC 绕过手法统一编译为 BOFBeacon Object File供 C2 框架在内存中加载。读完后你就能用 MinGW 交叉编译路径跑通完整构建拿到可同时用于 Havoc、Sliver 和独立验证的全部产物。 先把产物想清楚BOF 目标文件与独立 exe构建结束后每个模块都会留下两类文件*BOF.o目标文件未链接、无落地可执行文件交给 Havoc 或 Sliver 在信标内存中加载执行例如SspiUacBypass/bin/SspiUacBypassBOF.o静态链接的*.exe独立 Windows 可执行程序输出在bin/standalone/下方便你直接在测试机里观察行为。框架侧则对应两种加载方式Havoc 用一个脚本一次性接入全部 7 个模块Sliver 按模块目录逐个加载。没有 C2 环境的话独立 exe 就是你的验证入口。 环境准备交叉编译器一次装好、一次验证在 Linux 或 macOS 上你只需要 x86_64 架构的 MinGW-w64 工具链加 make。Ubuntu / Debian 执行apt安装macOS 用brew install mingw-w64。下面的命令一次性完成安装与验证两条--version能正常输出就说明编译器就绪sudo apt update sudo apt install -y mingw-w64 make x86_64-w64-mingw32-gcc --version x86_64-w64-mingw32-g --version make --version根 Makefile 固定使用CXX_x64 : x86_64-w64-mingw32-g与CC_x64 : x86_64-w64-mingw32-gcc版本输出正常就可以直接进入构建。⚡ 构建流程clone 之后一条 make 全量编译拉取源码并进入根目录一条make完成全部工作git clone https://gitcode.com/GitHub_Trending/cap1/Cap cd UAC-BOF-Bonanza makeMakefile 里只有三个目标值得了解bof把 7 个*BOF.cpp / *BOF.c以-c编译为未链接目标文件standalone用-static -s -w静态链接并去符号产出 execlean则清空所有模块的bin/目录。只研究某一种手法时进入对应模块目录如 CmstpElevatedCOM/单独执行make即可。 三种加载方式推荐先走 Sliver 按模块验证Sliver 的路径最短每个模块目录里都带了extension.json入口、架构amd64和参数都已声明cp -rp SspiUacBypass /root/.sliver-client/extensions/ cd /root/.sliver-client/extensions/SspiUacBypass make # 客户端内执行extensions load /root/.sliver-client/extensions/SspiUacBypassHavoc 则是把Havoc-UACBypass.py放进脚本目录加载得到统一的uac-bypass命令族trustedpath、elevatedcom等 7 个子命令一次齐全。独立验证最简单把bin/standalone/下的 exe 丢进 Windows 虚拟机直接运行。⚠️ 安全与边界仅限自有实验室这 7 种手法全部是公开技术作者仅在 Windows 11 (23H2) 与 Windows 10 (22H2) 上验证过行为。BOF 与 Havoc 模块均按 x86_64 交叉编译x86 目标会直接报错退出。主流 EDR 与 SOC 通常具备对应检测能力请务必只在自己的实验环境里操作使用前通读一遍模块源码例如 SspiUacBypass/src/ 中的实现细节。收尾到这里从 MinGW 交叉编译到三种加载方式的完整链路已经打通。接下来可以挑一个模块比如 RegistryShellCommand/src/对照ms-settings\Shell\Open\command的注册表注入逻辑把测试机的行为验证清单补全。【免费下载链接】CapOpen source Loom alternative. Beautiful, shareable screen recordings.项目地址: https://gitcode.com/GitHub_Trending/cap1/Cap创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考