探索系统权限的神器:ElevationStation
在信息安全领域,获取高级权限是渗透测试和防御策略的重要一环。ElevationStation 是一个创新的、免受杀毒软件干扰的权限提升工具,它的目标是让您能够轻松地模拟和复制 SYSTEM 权限令牌,甚至成为 TrustedInstaller。
项目介绍
ElevationStation 并非传统的特权升级工具,它是一次对现有技术的再探索和深入学习,其核心在于避免反病毒软件的检测,并通过过程和线程令牌的巧妙操作实现权限提升。这个工具提供了多种方法,包括 Bypass UAC(用户帐户控制)、成为 TrustedInstaller 以及利用不同类型的进程和线程令牌进行身份冒充。
技术分析
该项目利用了 Windows API 中的 CreateProcessAsUser 和 CreateProcessWithToken 功能。尽管 CreateProcessWithToken 能创建新的 SYSTEM 级别的 shell,但它会在新窗口中运行,不能与原终端保持一致。而 ElevationStation 则通过窃取并复制系统进程中的线程令牌来绕过这个问题,使得新shell能在一个现有的终端内运行,同时满足权限要求。
除此之外,ElevationStation 还实现了从 Impersonation 令牌转换到 Primary 令牌的功能,这使得在不借助服务或 DLL 注入的情况下也能达到目的。这一切都依赖于精心设计的代码逻辑和对底层操作系统的深刻理解。
应用场景
对于渗透测试人员和安全研究人员来说,ElevationStation 是一个强大的测试工具,用于评估系统安全性和权限管理的有效性。同时,对于任何希望深入了解操作系统权限和安全机制的人来说,它也是一个理想的实验平台。
此外,在特定情况下,如系统维护和故障排查过程中,合法地使用这类工具可能会提高工作效率,特别是当常规手段受限时。
项目特点
- 高效规避AV检测:
ElevationStation的设计旨在减少被反病毒软件误报的可能性。 - 多种提权方式:提供了多种权限提升的技术途径,包括线程令牌复制、命名管道等。
- 界面友好的命令行操作:清晰的命令选项让使用者能够快速上手。
- 持续更新和改进:作者承诺会不断优化代码,添加新功能,确保工具的时效性。
如果你对此项目感兴趣,想要进一步提升你的系统权限处理技巧,或者支持开发者的工作,请访问 项目GitHub页面 获取最新信息和下载资源。同时,如果你觉得这个工具对你有所帮助,也可以通过 Patreon 支持作者的后续开发工作。
AutoGLM-Phone-9BAutoGLM-Phone-9B是基于AutoGLM构建的移动智能助手框架,依托多模态感知理解手机屏幕并执行自动化操作。Jinja00
Kimi-K2-ThinkingKimi K2 Thinking 是最新、性能最强的开源思维模型。从 Kimi K2 开始,我们将其打造为能够逐步推理并动态调用工具的思维智能体。通过显著提升多步推理深度,并在 200–300 次连续调用中保持稳定的工具使用能力,它在 Humanity's Last Exam (HLE)、BrowseComp 等基准测试中树立了新的技术标杆。同时,K2 Thinking 是原生 INT4 量化模型,具备 256k 上下文窗口,实现了推理延迟和 GPU 内存占用的无损降低。Python00
GLM-4.6V-FP8GLM-4.6V-FP8是GLM-V系列开源模型,支持128K上下文窗口,融合原生多模态函数调用能力,实现从视觉感知到执行的闭环。具备文档理解、图文生成、前端重构等功能,适用于云集群与本地部署,在同类参数规模中视觉理解性能领先。Jinja00
HunyuanOCRHunyuanOCR 是基于混元原生多模态架构打造的领先端到端 OCR 专家级视觉语言模型。它采用仅 10 亿参数的轻量化设计,在业界多项基准测试中取得了当前最佳性能。该模型不仅精通复杂多语言文档解析,还在文本检测与识别、开放域信息抽取、视频字幕提取及图片翻译等实际应用场景中表现卓越。00
GLM-ASR-Nano-2512GLM-ASR-Nano-2512 是一款稳健的开源语音识别模型,参数规模为 15 亿。该模型专为应对真实场景的复杂性而设计,在保持紧凑体量的同时,多项基准测试表现优于 OpenAI Whisper V3。Python00
GLM-TTSGLM-TTS 是一款基于大语言模型的高质量文本转语音(TTS)合成系统,支持零样本语音克隆和流式推理。该系统采用两阶段架构,结合了用于语音 token 生成的大语言模型(LLM)和用于波形合成的流匹配(Flow Matching)模型。 通过引入多奖励强化学习框架,GLM-TTS 显著提升了合成语音的表现力,相比传统 TTS 系统实现了更自然的情感控制。Python00
Spark-Formalizer-X1-7BSpark-Formalizer 是由科大讯飞团队开发的专用大型语言模型,专注于数学自动形式化任务。该模型擅长将自然语言数学问题转化为精确的 Lean4 形式化语句,在形式化语句生成方面达到了业界领先水平。Python00