Сейчас на форуме: UniSoft, laslo, bartolomeo (+5 невидимых) |
eXeL@B —› Программирование —› некорректная работа SeSinglePrivilegeCheck |
Посл.ответ | Сообщение |
|
Создано: 28 сентября 2011 03:10 · Поправил: reversecode · Личное сообщение · #1 доламываю одно приложение, но есть непонятка с определенным его функционалом который впринципе к защите как таковой и не относится, но проверить это никак не могу в двух словах есть приложение назовем его proga.exe которая общается с драйвером proga.sys и есть вспомагательное приложение privilege.exe которая запускает эта прога.exe, и privilege.exe тоже общается с драйвером разница в етих proga.exe и privilege.exe в общении с драйвером privilege.exe делает AdjustTokenPrivileges на нужный SeXXXX драйвер же в свою очередь должен различать эти обращения по средсвом SeSinglePrivilegeCheck и в драйвере есть такой код Code:
проблема в том что все обращения proga.exe попадают в условя обращений privilege.exe и из-за этого, некоторый функционал работает не корректно |
|
Создано: 28 сентября 2011 03:34 · Личное сообщение · #2 |
|
Создано: 28 сентября 2011 03:38 · Поправил: reversecode · Личное сообщение · #3 |
|
Создано: 28 сентября 2011 09:59 · Личное сообщение · #4 reversecode Берем ProcessHacker и смотрим какие привилегии включены в токенах ваших процессов. ----- PGP key |
|
Создано: 28 сентября 2011 13:25 · Поправил: reversecode · Личное сообщение · #5 токен включен. причем самое загадочное что этот токен включен и на других (у знакомых) версиях WIN XP SP2(проверял). выводы такие 1. глюк винды, и возможно лечится обновлением до SP3 (устанавливать исключительно для проверки не буду) 2. разработчики софта, не корректно выбрали SeXXXX для проверки, потому что только он(из тех токенов что разумней было бы использовать) по умолчанию включен, остальные SeYYYY токены выключены. |
eXeL@B —› Программирование —› некорректная работа SeSinglePrivilegeCheck |