这个......没有绕过UAC,自己签名的证书,受害者的电脑没有导入这个根CA的话就不会信任这个CA签的证书,所以也就是普通的搞了一个exe,让受害者去点了UAC的允许运行而已?