|
|
1
0
唯一的方法是作为服务运行,并从服务中模拟用户。服务 必须 被授予模拟特权,默认情况下所有服务帐户都被授予该特权。当您模拟调用者时,您可能需要模拟委派,以便您可以轻松离开计算机。 |
|
|
2
1
备份和还原特权一起将提供对所有文件的完全访问,完全停止。这些可用于本地系统。要使用此命令,必须打开具有文件标志备份语义的文件。有些win32api不是设计用来与此一起使用的,并且不会将标志传递给内核,尽管在某些情况下,您可以使用createfile来打开目录。(对内核来说,目录只是另一种文件)。 如果您真的需要能够访问所有内容,我会说启用这些特权并执行应该成功的扫描操作,而不管调用方的安全性如何。 一个悬而未决的问题是,这些文件可以被锁定或打开,但不能共享访问权限。无法从用户模式绕过这一点(如果不终止拥有资源的进程,可能是过度终止)。这就是我知道的主流扫描器使用内核模式文件系统过滤器驱动程序实现此功能的原因。 另外,考虑审计:您希望本地系统或与调用进程相关联的用户显示审计条目吗? |
|
|
3
0
对于一个dll来说,这一切看起来真的很可怕!这听起来像是一份 服务 而不是dll,或者,如果您要允许用户帐户删除特权帐户放在那里的数据,那么为什么不简单地在允许删除操作的对象上设置acl呢? 说到这里,你到底想干什么?用户帐户通常不能删除由管理员帐户放在那里的数据! |
|
|
MaPo · Linux,设置锁定ICMP_过滤器选项 1 年前 |
|
Doohyeon Won · 内联函数上的奇怪现象?[关闭] 1 年前 |
|
|
Bobby · 复合字面值总是左值吗? 1 年前 |
|
9-Pin · C: 嵌套结构的堆栈内存分配 1 年前 |