-Поиск по дневнику

Поиск сообщений в rss_forum_sources_ru

 -Подписка по e-mail

 

 -Постоянные читатели

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 29.07.2007
Записей:
Комментариев:
Написано: 80


Как проверить, что софт запущен от учетной записи Системы?

Вторник, 17 Ноября 2020 г. 21:26 + в цитатник
Qraizer: Чтобы инсталлировать службу, нужны права админа. Если есть права админа, то сделать можно много что, но программно – только если заранее предусмотреть в программе такую возможность. Насколько я понял, у ТС такого не предусмотрено, значит юзеры используют какой-то другой механизм. В XP это делалось легко, но дальше уже весьма затруднительно. Наверняка где-то в безопасности системы дыра.

Добавлено
Цитата zer0cat @
делать перезапуск с нормальными юзер-правами.
Это несложно на самом деле. Если ты уже с правами Системы, то простое WTSGetActiveConsoleSessionId() и WTSQueryUserToken() дадут токен пользователя текущего сеанса, на основе которого несложно перезапустить себя CreateProcessAsUser().

https://forum.sources.ru/index.php?showtopic=420722&view=findpost&p=3842200

Метки:  

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку