- android - RelativeLayout 背景可绘制重叠内容
- android - 如何链接 cpufeatures lib 以获取 native android 库?
- java - OnItemClickListener 不起作用,但 OnLongItemClickListener 在自定义 ListView 中起作用
- java - Android 文件转字符串
我的很多问题都在这里得到了解决,非常感谢你们。我还想再问一个。 :)
我正在阅读有关 < Windows via C/C++ > 的文章,它说:
当我们想要访问现有内核对象(而不是创建一个新内核对象)时,我们必须指定我们打算对该对象执行的操作。如果允许我们使用此类操作进行访问,则会返回内核对象的句柄。
...如果返回的句柄用于调用需要与您请求的权限不同的 API,则会发生拒绝访问错误。
据我所知,句柄只是一个普通的整数,它只是进程句柄表的索引,句柄值不能提供更多信息。如果我们已经获得了内核对象的句柄,系统如何检测到我们将它用于我们请求之外的其他操作?
一个内核对象可以有多个句柄,这些句柄的拥有者可能有不同的访问类型。系统在哪里存储这些不同的访问类型信息?我认为它应该在进程的句柄表中。
假设我尝试用 2 种不同的访问类型打开一个内核对象,应该返回同一个内核对象的 2 个句柄,因此进程的句柄表中将有 2 个条目,指向同一个内核对象.
任何见解将不胜感激。
谢谢你们。
我引用了
Windows 安全模型要求在打开一个对象时预先指定它希望对该对象执行什么类型的操作。对象管理器调用 SRM 以根据线程所需的访问权限执行访问检查,如果访问权限被授予,则将一个句柄分配给线程的进程,该线程(或进程中的其他线程)可以使用该句柄对线程执行进一步的操作目的。如第 3 章所述,对象管理器在进程的句柄表中记录授予句柄的访问权限。
看来我的猜测是对的。
谢谢。
最佳答案
每个处于事件状态的内核对象都将存储一系列针对它的权限。这只是另一个由安全引用管理器 (SRM) 管理的表。当对象管理器断言安全时,对象句柄将查找以收集对象引用 (ObReferenceObjectByHandle
) 和结果对象,可用于查找权限 (ObCheckObjectAccess
)。会有间接涉及安全 token ,但本质上这是理论。所以两个句柄可能确实指向同一个引用对象。
Windows Internals(我的第 5 版)中对 ObCheckObjectAccess
调用期间发生的情况有很好的描述。
这里解释一下:
ObCheckObjectAccess
获取对象、调用线程的凭据和请求的访问权限,并调用 SRM (SeAccessCheck
),以便确定是否正确断言或否认。
关于windows - 关于 Windows 内核对象的问题,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/4150756/
我的一位教授给了我们一些考试练习题,其中一个问题类似于下面(伪代码): a.setColor(blue); b.setColor(red); a = b; b.setColor(purple); b
我似乎经常使用这个测试 if( object && object !== "null" && object !== "undefined" ){ doSomething(); } 在对象上,我
C# Object/object 是值类型还是引用类型? 我检查过它们可以保留引用,但是这个引用不能用于更改对象。 using System; class MyClass { public s
我在通过 AJAX 发送 json 时遇到问题。 var data = [{"name": "Will", "surname": "Smith", "age": "40"},{"name": "Wil
当我尝试访问我的 View 中的对象 {{result}} 时(我从 Express js 服务器发送该对象),它只显示 [object][object]有谁知道如何获取 JSON 格式的值吗? 这是
我有不同类型的数据(可能是字符串、整数......)。这是一个简单的例子: public static void main(String[] args) { before("one"); }
嗨,我是 json 和 javascript 的新手。 我在这个网站找到了使用json数据作为表格的方法。 我很好奇为什么当我尝试使用 json 数据作为表时,我得到 [Object,Object]
已关闭。此问题需要 debugging details 。目前不接受答案。 编辑问题以包含 desired behavior, a specific problem or error, and the
我听别人说 null == object 比 object == null check 例如: void m1(Object obj ) { if(null == obj) // Is thi
Match 对象 提供了对正则表达式匹配的只读属性的访问。 说明 Match 对象只能通过 RegExp 对象的 Execute 方法来创建,该方法实际上返回了 Match 对象的集合。所有的
Class 对象 使用 Class 语句创建的对象。提供了对类的各种事件的访问。 说明 不允许显式地将一个变量声明为 Class 类型。在 VBScript 的上下文中,“类对象”一词指的是用
Folder 对象 提供对文件夹所有属性的访问。 说明 以下代码举例说明如何获得 Folder 对象并查看它的属性: Function ShowDateCreated(f
File 对象 提供对文件的所有属性的访问。 说明 以下代码举例说明如何获得一个 File 对象并查看它的属性: Function ShowDateCreated(fil
Drive 对象 提供对磁盘驱动器或网络共享的属性的访问。 说明 以下代码举例说明如何使用 Drive 对象访问驱动器的属性: Function ShowFreeSpac
FileSystemObject 对象 提供对计算机文件系统的访问。 说明 以下代码举例说明如何使用 FileSystemObject 对象返回一个 TextStream 对象,此对象可以被读
我是 javascript OOP 的新手,我认为这是一个相对基本的问题,但我无法通过搜索网络找到任何帮助。我是否遗漏了什么,或者我只是以错误的方式解决了这个问题? 这是我的示例代码: functio
我可以很容易地创造出很多不同的对象。例如像这样: var myObject = { myFunction: function () { return ""; } };
function Person(fname, lname) { this.fname = fname, this.lname = lname, this.getName = function()
任何人都可以向我解释为什么下面的代码给出 (object, Object) 吗? (console.log(dope) 给出了它应该的内容,但在 JSON.stringify 和 JSON.parse
我正在尝试完成散点图 exercise来自免费代码营。然而,我现在只自己学习了 d3 几个小时,在遵循 lynda.com 的教程后,我一直在尝试确定如何在工具提示中显示特定数据。 This code
我是一名优秀的程序员,十分优秀!