- c - 在位数组中找到第一个零
- linux - Unix 显示有关匹配两种模式之一的文件的信息
- 正则表达式替换多个文件
- linux - 隐藏来自 xtrace 的命令
我正在以 Administrators 组中的用户身份运行一个进程,试图为另一个进程获取进程 token 。另一个进程由不在 Administrators 组中的用户运行。这是我正在使用的代码的要点。这段代码中的pid代表非admin进程的进程id。所有这些都在 Windows XP SP 2 上,并且都在同一台机器上。这里没有远程访问。
HANDLE handle;
HANDLE token;
handle = OpenProcess(PROCESS_QUERY_INFORMATION,FALSE,pid);
token = NULL;
OpenProcessToken(handle,TOKEN_DUPLICATE,&token);
OpenProcess 引用:http://msdn.microsoft.com/en-us/library/ms684320%28VS.85%29.aspx
OpenProcessToken 引用:http://msdn.microsoft.com/en-us/library/aa379295%28VS.85%29.aspx
OpenProcess 成功,但无论我将 DesiredAccess 参数传递给 OpenProcessToken 什么,它都会失败并且 GetLastError() 返回 ERROR_ACCESS_DENIED。我添加了一些代码来了解运行此代码的进程的特权并尽可能多地启用,以及收集有关我试图为其获取 token 的进程的信息。这涉及从 OpenProcess 请求更多访问权限(READ_CONTROL | ACCESS_SYSTEM_SECURITY 以及 PROCESS_QUERY_INFORMATION)并调用 GetKernelObjectSecurity(handle)。这是我得到的:
current user: PLEASE_T\dbyron (S-1-5-21-3405506234-1792454352-3826119157-1005)current process: group 0: flags: 0x00000007 sid: S-1-5-21-3405506234-1792454352-3826119157-513 (PLEASE_T\None)current process: group 1: flags: 0x00000007 sid: S-1-1-0 (\Everyone)current process: group 2: flags: 0x0000000F sid: S-1-5-32-544 (BUILTIN\Administrators)current process: group 3: flags: 0x00000007 sid: S-1-5-32-545 (BUILTIN\Users)current process: group 4: flags: 0x00000007 sid: S-1-5-4 (NT AUTHORITY\INTERACTIVE)current process: group 5: flags: 0x00000007 sid: S-1-5-11 (NT AUTHORITY\Authenticated Users)current process: group 6: flags: 0xC0000007 sid: S-1-5-5-0-91553 (no account mapping)current process: group 7: flags: 0x00000007 sid: S-1-2-0 (\LOCAL)SeDebugPrivilege privilege enabledSeTakeOwnershipPrivilege privilege enabledSeSecurityPrivilege privilege enabledSeChangeNotifyPrivilege privilege enabledSeBackupPrivilege privilege enabledSeRestorePrivilege privilege enabledSeSystemtimePrivilege privilege enabledSeShutdownPrivilege privilege enabledSeRemoteShutdownPrivilege privilege enabledSeDebugPrivilege privilege enabledSeSystemEnvironmentPrivilege privilege enabledSeSystemProfilePrivilege privilege enabledSeProfileSingleProcessPrivilege privilege enabledSeIncreaseBasePriorityPrivilege privilege enabledSeLoadDriverPrivilege privilege enabledSeCreatePagefilePrivilege privilege enabledSeIncreaseQuotaPrivilege privilege enabledSeUndockPrivilege privilege enabledSeManageVolumePrivilege privilege enabledSeImpersonatePrivilege privilege enabledSeCreateGlobalPrivilege privilege enabled
我已尝试获得所有可能的权限,我认为上面的组信息表明调用 OpenTokenProcess 的进程是 Administrators 组的成员。
这是来自 GetKernelObjectSecurity 的信息:
control(SE_DACL_PRESENT | SE_SELF_RELATIVE, 0x00008004)owner sid: S-1-5-21-3405506234-1792454352-3826119157-2807 (PLEASE_T\dummyusr)group sid: S-1-5-21-3405506234-1792454352-3826119157-513 (PLEASE_T\None)grant: mask(PROCESS_ALL_ACCESS, 0x001F0FFF), flags(0x00000000): S-1-5-21-3405506234-1792454352-3826119157-2807 (PLEASE_T\dummyusr)grant: mask(PROCESS_ALL_ACCESS, 0x001F0FFF), flags(0x00000000): S-1-5-32-544 (BUILTIN\Administrators)grant: mask(PROCESS_ALL_ACCESS, 0x001F0FFF), flags(0x00000000): S-1-5-18 (NT AUTHORITY\SYSTEM)
看来 dummyusr(非管理员)进程允许访问 Administrators 组。我可能误解了那么为什么 OpenProcessToken 会因 ERROR_ACCESS_DENIED 而失败?我试过将 TOKEN_DUPLICATE 更改为 TOKEN_QUERY,但这并没有改变结果。
我是否缺少特权?还有什么会拒绝我访问此过程的访问 token ?我在一台没有防病毒软件的机器上试过这个,但我仍然得到相同的结果。
我也试过在系统上下文中运行。在这种情况下,关于当前进程的信息是:
current user: NT AUTHORITY\SYSTEM (S-1-5-18)current process: group 0: flags: 0x0000000E sid: S-1-5-32-544 (BUILTIN\Administrators)current process: group 1: flags: 0x00000007 sid: S-1-1-0 (\Everyone)current process: group 2: flags: 0x00000007 sid: S-1-5-11 (NT AUTHORITY\Authenticated Users)
请注意,BUILTIN\Administrators 组的标志略有不同。管理员进程有 0xF,系统进程有 0xE。来自 http://msdn.microsoft.com/en-us/library/aa379624%28VS.85%29.aspx ,0x1 位表示 SE_GROUP_MANDATORY,这在这里似乎不相关。
默认情况下,系统上下文进程还有一些额外的权限:
SeAuditPrivilegeSeCreatePermanentPrivilegeSeLockMemoryPrivilegeSeTcbPrivilege
但我将它们全部禁用,OpenProcessToken 仍然在系统上下文进程中成功。
感谢您的帮助。
最佳答案
您不是先深入细节,而是走排除法吗? -- 以 LOCAL_SYSTEM 运行进程看看是否能解决问题。毕竟,如果上帝做不到,那么没有人能做到 :P。
关于c - 为什么 OpenProcessToken 会因 ERROR_ACCESS_DENIED 而失败,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/2073564/
尝试使用集成到 QTCreator 的表单编辑器,但即使我将插件放入 QtCreator.app/Contents/MacOS/designer 也不会显示。不过,相同的 dylib 文件确实适用于独
在此代码示例中。 “this.method2();”之后会读到什么?在返回returnedValue之前会跳转到method2()吗? public int method1(int returnedV
我的项目有通过gradle配置的依赖项。我想添加以下依赖项: compile group: 'org.restlet.jse', name: 'org.restlet.ext.apispark', v
我将把我们基于 Windows 的客户管理软件移植到基于 Web 的软件。我发现 polymer 可能是一种选择。 但是,对于我们的使用,我们找不到 polymer 组件具有表格 View 、下拉菜单
我的项目文件夹 Project 中有一个文件夹,比如 ED 文件夹,当我在 Eclipse 中指定在哪里查找我写入的文件时 File file = new File("ED/text.txt"); e
这是奇怪的事情,这个有效: $('#box').css({"backgroundPosition": "0px 250px"}); 但这不起作用,它只是不改变位置: $('#box').animate
这个问题在这里已经有了答案: Why does OR 0 round numbers in Javascript? (3 个答案) 关闭 5 年前。 Mozilla JavaScript Guide
这个问题在这里已经有了答案: Is the function strcmpi in the C standard libary of ISO? (3 个答案) 关闭 8 年前。 我有一个问题,为什么
我目前使用的是共享主机方案,我不确定它使用的是哪个版本的 MySQL,但它似乎不支持 DATETIMEOFFSET 类型。 是否存在支持 DATETIMEOFFSET 的 MySQL 版本?或者有计划
研究 Seam 3,我发现 Seam Solder 允许将 @Named 注释应用于包 - 在这种情况下,该包中的所有 bean 都将自动命名,就好像它们符合条件一样@Named 他们自己。我没有看到
我知道 .append 偶尔会增加数组的容量并形成数组的新副本,但 .removeLast 会逆转这种情况并减少容量通过复制到一个新的更小的数组来改变数组? 最佳答案 否(或者至少如果是,则它是一个错
很难说出这里要问什么。这个问题模棱两可、含糊不清、不完整、过于宽泛或夸夸其谈,无法以目前的形式得到合理的回答。如需帮助澄清此问题以便重新打开,visit the help center . 关闭 1
noexcept 函数说明符是否旨在 boost 性能,因为生成的对象中可能没有记录异常的代码,因此应尽可能将其添加到函数声明和定义中?我首先想到了可调用对象的包装器,其中 noexcept 可能会产
我正在使用 Angularjs 1.3.7,刚刚发现 Promise.all 在成功响应后不会更新 angularjs View ,而 $q.all 会。由于 Promises 包含在 native
我最近发现了这段JavaScript代码: Math.random() * 0x1000000 10.12345 10.12345 >> 0 10 > 10.12345 >>> 0 10 我使用
我正在编写一个玩具(物理)矢量库,并且遇到了 GHC 坚持认为函数应该具有 Integer 的问题。是他们的类型。我希望向量乘以向量以及标量(仅使用 * ),虽然这可以通过仅使用 Vector 来实现
PHP 的 mail() 函数发送邮件正常,但 Swiftmailer 的 Swift_MailTransport 不起作用! 这有效: mail('user@example.com', 'test
我尝试通过 php 脚本转储我的数据,但没有命令行。所以我用 this script 创建了我的 .sql 文件然后我尝试使用我的脚本: $link = mysql_connect($host, $u
使用 python 2.6.4 中的 sqlite3 标准库,以下查询在 sqlite3 命令行上运行良好: select segmentid, node_t, start, number,title
我最近发现了这段JavaScript代码: Math.random() * 0x1000000 10.12345 10.12345 >> 0 10 > 10.12345 >>> 0 10 我使用
我是一名优秀的程序员,十分优秀!