无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1291|回复: 23
打印 上一主题 下一主题

[求助] bat中提权代码的使用

[复制链接]
跳转到指定楼层
1#
发表于 2025-7-9 23:24:18 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在论坛中找到一段 UAC提权脚本

  1. @echo off
  2. PUSHD "%~dp0" & set "ROOT=%~dp0" & set "T=%Temp%\T.vbs" & REG.EXE QUERY "HKU\S-1-5-19">NUL 2>&1
  3. IF %ERRORLEVEL% EQU 1 ( CMD /U /C ECHO. CreateObject^("Shell.Application"^).ShellExecute "%~f0", "", "", "runas", 1 > "%T%"& "%T%" & DEL "%T%" & EXIT /B )
  4. :: MAIN START
  5. ECHO [A].OK.............%ROOT%
  6. PAUSE>NUL
复制代码



这一段代码的使用是直接添加到bat代码中最前面么? 是这样的吗 :
  1. @echo off
  2. PUSHD "%~dp0" & set "ROOT=%~dp0" & set "T=%Temp%\T.vbs" & REG.EXE QUERY "HKU\S-1-5-19">NUL 2>&1
  3. IF %ERRORLEVEL% EQU 1 ( CMD /U /C ECHO. CreateObject^("Shell.Application"^).ShellExecute "%~f0", "", "", "runas", 1 > "%T%"& "%T%" & DEL "%T%" & EXIT /B )
  4. :: MAIN START
  5. ECHO [A].OK.............%ROOT%

  6. @ECHO OFF&(PUSHD "%~DP0")&(REG QUERY "HKU\S-1-5-19">NUL 2>&1)||(
  7. powershell -Command "Start-Process '%~sdpnx0' -Verb RunAs"&&EXIT)

  8. reg add "HKCU\Software\Policies\Google\Chrome" /f /v "SuppressUnsupportedOSWarning" /t REG_DWORD /d "1" >NUL 2>NUL


  9. mshta VBScript:Execute("Set a=CreateObject(""WScript.Shell""):Set b=a.CreateShortcut(a.SpecialFolders(""Desktop"")& ""\谷歌浏览器.lnk""):b.TargetPath=""%~sdp0App\chrome.exe"":b.Arguments=""--no-first-run --disable-logging --disable-breakpad --no-report-upload --disable-background-networking "":b.WorkingDirectory=""%cd%"":b.Save:close")


  10. mshta VBScript:Execute("Set a=CreateObject(""WScript.Shell""):Set b=a.CreateShortcut(a.SpecialFolders(""%~sdp0"") & ""谷歌浏览器.lnk""):b.TargetPath=""%~sdp0App\chrome.exe"":b.Arguments=""--no-first-run --disable-logging --disable-breakpad --no-report-upload --disable-background-networking "":b.WorkingDirectory=""%cd%"":b.Save:close")

  11. Exit
复制代码

顺便问一下大家,上述代码中的
  1. @ECHO OFF&(PUSHD "%~DP0")&(REG QUERY "HKU\S-1-5-19">NUL 2>&1)||(
  2. powershell -Command "Start-Process '%~sdpnx0' -Verb RunAs"&&EXIT)
复制代码
又是什么意思?    可以删除吗?



2#
发表于 2025-7-10 01:27:52 | 只看该作者
感谢分享!
回复

使用道具 举报

3#
发表于 2025-7-10 02:59:58 | 只看该作者
感谢分享!
回复

使用道具 举报

4#
发表于 2025-7-10 05:09:36 | 只看该作者
感谢分享!
回复

使用道具 举报

5#
发表于 2025-7-10 08:10:31 | 只看该作者
感谢分享!
回复

使用道具 举报

6#
发表于 2025-7-10 08:26:28 | 只看该作者
帮顶一下
回复

使用道具 举报

7#
发表于 2025-7-10 08:42:49 | 只看该作者
感谢分享!
回复

使用道具 举报

8#
发表于 2025-7-10 08:49:06 | 只看该作者
不能删除,用于开启进程的,虽然我也是小白,还是建议你多看看了解基础知识
回复

使用道具 举报

9#
发表于 2025-7-10 09:00:46 来自手机 | 只看该作者
可以删除,这是两种不同的提权方法,vbs和ps,在无固态的机器上ps启动十分缓慢,删除保留一种即可。

点评

@ECHO OFF&(PUSHD "%~DP0")&(REG QUERY "HKU\S-1-5-19">NUL 2>&1)||( powershell -Command "Start-Process '%~sdpnx0' -Verb RunAs"&&EXIT) 大佬,这个是ps提权方法 吗?  详情 回复 发表于 2025-7-10 22:36
回复

使用道具 举报

10#
发表于 2025-7-10 09:06:13 | 只看该作者
感谢分享
回复

使用道具 举报

11#
发表于 2025-7-10 10:31:25 | 只看该作者
感谢分享!
回复

使用道具 举报

12#
发表于 2025-7-10 11:06:26 | 只看该作者
以管理员身份运行批处理的意思

点评

是的,所以请教一下大佬位,哪一段代码好一些  详情 回复 发表于 2025-7-11 22:22
回复

使用道具 举报

13#
发表于 2025-7-10 11:52:53 | 只看该作者
直接用批处理调用提权软件就可以了,想提什么权限就提什么权限
回复

使用道具 举报

14#
发表于 2025-7-10 12:41:12 | 只看该作者
不懂 帮顶一下
回复

使用道具 举报

15#
 楼主| 发表于 2025-7-10 22:36:44 | 只看该作者
nttwqz 发表于 2025-7-10 09:00
可以删除,这是两种不同的提权方法,vbs和ps,在无固态的机器上ps启动十分缓慢,删除保留一种即可。

@ECHO OFF&(PUSHD "%~DP0")&(REG QUERY "HKU\S-1-5-19">NUL 2>&1)||(
powershell -Command "Start-Process '%~sdpnx0' -Verb RunAs"&&EXIT)

大佬,这个是ps提权方法 吗?

点评

是的,多年前研究过,因为启动太慢天放弃了。我不会ps,这是否正确不得而知  详情 回复 发表于 2025-7-11 18:05
回复

使用道具 举报

16#
发表于 2025-7-11 18:05:37 | 只看该作者
银狼驰骋 发表于 2025-7-10 22:36
@ECHO OFF&(PUSHD "%~DP0")&(REG QUERY "HKU\S-1-5-19">NUL 2>&1)||(
powershell -Command "Start-Proce ...

是的,多年前研究过,因为启动太慢天放弃了。我不会ps,这是否正确不得而知

点评

嗯,好的,我就 用第一段提权代码  详情 回复 发表于 2025-7-11 22:21
回复

使用道具 举报

17#
发表于 2025-7-11 19:07:05 来自手机 | 只看该作者
不提没问题就别提了,省得报错

点评

提权一下好一些  详情 回复 发表于 2025-7-11 22:21
回复

使用道具 举报

18#
 楼主| 发表于 2025-7-11 22:21:28 | 只看该作者
nttwqz 发表于 2025-7-11 18:05
是的,多年前研究过,因为启动太慢天放弃了。我不会ps,这是否正确不得而知

嗯,好的,我就 用第一段提权代码
回复

使用道具 举报

19#
 楼主| 发表于 2025-7-11 22:21:55 | 只看该作者
szwp 发表于 2025-7-11 19:07
不提没问题就别提了,省得报错

提权一下好一些
回复

使用道具 举报

20#
 楼主| 发表于 2025-7-11 22:22:28 | 只看该作者
断剑留痕 发表于 2025-7-10 11:06
以管理员身份运行批处理的意思

是的,所以请教一下大佬位,哪一段代码好一些
回复

使用道具 举报

21#
发表于 2025-7-12 09:01:18 来自手机 | 只看该作者
可以删

点评

ok谢谢了  详情 回复 发表于 2025-7-14 14:14
回复

使用道具 举报

22#
发表于 2025-7-12 09:05:44 | 只看该作者
这种我一般问AI :)

点评

谢谢提醒  详情 回复 发表于 2025-7-14 14:15
回复

使用道具 举报

23#
 楼主| 发表于 2025-7-14 14:14:50 来自手机 | 只看该作者
szwp 发表于 2025-7-12 09:01
可以删

ok谢谢了
回复

使用道具 举报

24#
 楼主| 发表于 2025-7-14 14:15:18 来自手机 | 只看该作者
loveemail 发表于 2025-7-12 09:05
这种我一般问AI :)

谢谢提醒
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-7-24 18:31

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表