成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久

您的位置:首頁技術文章
文章詳情頁

Windows Vista如何以SYSTEM權限啟動進程(2)(圖)

瀏覽:2日期:2023-08-01 10:51:46

查看WinSta0窗口站的安全權限

前面的內容隱藏了這樣一個事實,為什么Local SYSTEM進程有能力加入到WinSta0窗口站?

大家可以回想一下,在Windows 2000/XP下,只有以Local SYSTEM運行的服務,可以選擇“允許服務與桌面交互”。這實際上就是讓該服務運行在WinSta0窗口站里,而不是運行在默認的Service-0X0-3e7$窗口站里。

但是為什么以其他帳戶身份運行服務,不能選擇這個選項?甚至連以當前登錄帳戶身份運行的服務都不行?例如當前以Admin用戶帳戶身份登錄到系統,而系統中存在著一個服務,也以Admin身份運行。

這里我們可以查看一下WinSta0窗口站的安全權限。可以用Process Explorer,或者調試工具(例如Windbg)進行查看。

1. 用Windbg查看WinSta0的ACL

這里首先介紹用Windbg查看WinSta0窗口站的安全權限(更加完整)。

由于Windows Vista默認禁用Kernel Debug,所以必須運行以下命令手動打開Kernel Debug選項:

bcdedit -debug on

盆盆評注:注意,如果安裝了Demon Tools之類的工具,請不要打開Kernel Debug的選項,以免產生沖突。

下圖是利用Windbg所dump出來的WinSta0安全描述符的完整記錄:

我們主要關心日志中最后三個棕色加粗顯示的結果:Local System帳戶擁有0x000f037f權限組合;Administrators組帳戶擁有0x00020166權限組合;還有一個SACL的ACE為S-1-16-4096。

0x000f037f和0x00020166,看上去甚是古怪,但搞開發的兄弟應該很容易理解,這實際上是安全權限的組合掩碼。

咱IT Pro不需要理解這到底是什么意義,只需要知道0x000f037f代表擁有WinSta0的所有可能權限;而0x00020166代表擁有大多數可能的權限,但是無法讀取屏幕內容。

還有一個SACL的ACE為S-1-16-4096。這又是什么意思?

嘻嘻,這里就要請大家參考MVP小青蛙s兄弟的大作《Windows Vista UIPI和窗口消息的故事》。原來在Windows Vista里,每個安全對象,包括窗口站,都有MIC等級的概念。這里可以看到WinSta0窗口站的MIC等級就是S-1-16-4096,實際上就是Low Integrity Level。當然在盆盆的多篇拙作里也曾經多次提及,例如《Windows Vista有趣的標簽SID》。

WinSta0窗口站的MIC級別為什么會是低級?這可能是為了方便IE瀏覽器這樣的Low MIC進程也能夠讀寫WinSta0里的內容。

2. 用Process Explorer查看WinSta0的ACL

用Windbg查看WinSta0的ACL,可以得到比較豐富的信息,但是有一點小缺點,無法查看當前登錄帳戶的權限(相當于查看無用戶登錄時的WinSta0的安全權限)。

所以這里借助Process Explorer進行查看。

隨便找到一個用戶進程,查看其打開的句柄,可以發現其中有/Sessions/1/Windows/WindowStations/WinSta0這樣的句柄,查看其安全權限。

可以看到當前登錄帳戶(本例是Admin)沒有訪問WinSta0的權限,如附圖所示。

除了SYSTEM之外,還有一個古怪帳戶S-1-5-5-0-148836具有所有可能的權限,如附圖所示。S-1-5-5-0-148836實際上就是Admin登錄會話的SID。這樣的結果非常有趣,WinSta0的權限是授予Admin的一次登錄實例(登錄會話),而不是Admin這個安全主體本身,很有意義。其實道理很簡單,登錄會話是經過LSA驗證的一次登錄實例,Windows可以信任。而以Admin身份運行的進程,并不一定都是由Admin這個用戶觸發的,還有可能是以Admin身份運行的服務,從WinSta0的ACL可以看出,這些服務無法訪問WinSta0,盡管它們的身份就是登錄用戶本身!

Process Explorer雖然可以看到完整的安全描述符信息,也可以看到更詳細的權限。但是有兩個小缺點,一是無法顯示WinSta0的MIC級別,而是只顯示所謂的常規權限,而沒有顯示針對窗口站的特定權限。可能Mark Russinovich還沒有來得及更新,抑或這位大牛認為這太簡單了,認為大家很容易理解,不想再修改了。

盆盆評注:如何理解登錄會話的SID?可以用服務和服務SID的關系進行類比。

3. 小結

羅羅嗦嗦說了那么多,結論呢?

實際上很簡單,查看WinSta0窗口站發現,只有System和登錄會話SID擁有所有的可能權限。所以這就可以解釋,為什么在Windows里,只有運行在System權限下的服務才可以選擇“允許服務與桌面交互”,因為實在是只有System才有權限訪問WinSta0窗口站啊!

標簽: Windows系統
成人在线亚洲_国产日韩视频一区二区三区_久久久国产精品_99国内精品久久久久久久
亚洲天堂网中文字| 欧美激情中文字幕| 欧美亚洲一区三区| 国产精品动漫网站| www.亚洲免费av| 欧美午夜一区二区三区 | 大桥未久av一区二区三区中文| 免费国产自线拍一欧美视频| 国产精品欧美综合在线| 懂色av一区二区在线播放| 色综合久久88色综合天天免费| 亚洲啪啪综合av一区二区三区| 福利一区二区在线| 欧美午夜精品一区二区蜜桃| 伊人夜夜躁av伊人久久| 国产自产在线视频一区| 国产亚洲视频系列| 五月天网站亚洲| 一二三区精品| 国产精品久久久一区麻豆最新章节| 成人精品在线视频观看| 夜夜爽av福利精品导航| 中文字幕一区二区三区乱码在线 | 这里只有精品免费| 麻豆视频观看网址久久| 国产精品一区二区三区观看| 中文字幕佐山爱一区二区免费| 欧美午夜精品久久久久免费视| 欧美主播一区二区三区美女 久久精品人| 欧美一区二区三区视频| 亚洲日本在线看| 精品乱人伦小说| 日韩免费观看高清完整版| 国产精品不卡在线| 激情五月激情综合网| 国产精品免费在线| 日韩午夜中文字幕| 国产在线视频精品一区| 欧美色图在线观看| 免费视频最近日韩| 国产日产精品一区二区三区四区的观看方式 | 日韩国产欧美在线播放| 美女爽到呻吟久久久久| 亚洲地区一二三色| 久久动漫亚洲| 天天亚洲美女在线视频| 亚洲三级小视频| 亚洲片区在线| 玉足女爽爽91| 国产一区二区精品| 亚洲精品一区二区三区影院 | 久久久久久久综合日本| 欧美大香线蕉线伊人久久国产精品| 2023国产精品| 午夜精品一区二区三区四区| 国产精品美女久久久久aⅴ| 欧美涩涩视频| 亚洲欧洲日本在线| 国产欧美日韩综合一区在线播放| 亚洲.国产.中文慕字在线| 色综合久久久久久久| 自拍av一区二区三区| 亚洲视频播放| 亚洲福利电影网| 色婷婷av一区二区三区之一色屋| 麻豆久久一区二区| 精品乱码亚洲一区二区不卡| 91麻豆福利精品推荐| 国产精品久久福利| 一道本一区二区| 日韩不卡在线观看日韩不卡视频| 欧美精选一区二区| 国产大片一区二区| 国产欧美一区二区精品秋霞影院 | 久久人人精品| 激情都市一区二区| 精品久久一区二区三区| 欧美日韩国产三区| 亚洲高清视频的网址| 欧美日韩另类一区| 99re6这里只有精品视频在线观看| 亚洲欧美综合在线精品| 色一情一乱一乱一91av| 国产一级精品在线| 久久综合久久综合亚洲| 日韩视频在线一区二区三区| 三级不卡在线观看| 欧美精品v日韩精品v韩国精品v| 9色porny自拍视频一区二区| 日韩一区在线播放| 亚洲精品乱码| 六月丁香综合在线视频| 日韩视频在线永久播放| 亚洲成人自拍视频| 免费在线看成人av| 精品欧美乱码久久久久久1区2区 | 色av一区二区| a在线欧美一区| 亚洲人成小说网站色在线| 欧美视频导航| 亚洲精品日日夜夜| 精品视频在线免费看| 国产精品一区专区| 中文字幕电影一区| 国产色综合网| 国产成人av自拍| 中文字幕免费不卡| 国产日本精品| 精品一二三四区| 精品久久久三级丝袜| 亚洲香蕉网站| 亚洲国产欧美在线| 欧美日韩中文国产| 成人美女视频在线观看| 自拍偷拍亚洲综合| 色婷婷精品大在线视频| 国产成人99久久亚洲综合精品| 国产精品素人一区二区| 国产美女诱惑一区二区| 麻豆精品一区二区av白丝在线| 欧美日韩一二区| 91美女视频网站| 亚洲国产成人av网| 久久久蜜桃一区二区人| 丁香亚洲综合激情啪啪综合| 中文字幕中文字幕中文字幕亚洲无线| 欧美伊人久久大香线蕉综合69| 成人免费观看视频| 夜夜嗨av一区二区三区四季av| 91麻豆精品国产无毒不卡在线观看| 欧美激情综合色综合啪啪| 日本美女一区二区三区视频| ww久久中文字幕| 麻豆精品网站| 91年精品国产| 免费在线看成人av| 国产欧美在线观看一区| 国产一区二区三区成人欧美日韩在线观看 | 久久99国产精品免费网站| 日韩视频123| 久久精品综合一区| 亚洲精品1234| 精品福利av| 免费在线观看日韩欧美| 国产午夜精品久久| 欧美自拍偷拍一区| 国产精品成人观看视频免费| 日韩精品电影在线观看| 中文字幕在线播放不卡一区| 欧美三级资源在线| 国产一区二区三区四区hd| 久久精品噜噜噜成人88aⅴ| 日韩一区在线播放| 日韩欧美一级在线播放| 伊人激情综合| 狠狠色丁香久久婷婷综| 亚洲 欧美综合在线网络| 国产亚洲视频系列| 欧美乱熟臀69xxxxxx| 在线一区免费观看| 成人免费va视频| 色综合久久久久久久久| 91在线看国产| 日日摸夜夜添夜夜添国产精品 | 国产精品草草| 日韩电影在线观看网站| 精品久久久久av影院| 亚洲成人tv网| 欧美激情一区二区三区全黄| 欧美精品丝袜中出| 国产精品亚洲综合色区韩国| 欧美国产一区在线| 欧美日韩免费高清| 亚洲成av人影院| 国产精品美女久久久久av爽李琼| 91麻豆精品国产91久久久久久久久 | 4438成人网| 欧美va天堂在线| 麻豆免费看一区二区三区| 亚洲人成7777| 2023国产精品自拍| 99re成人精品视频| 韩国欧美一区二区| 天堂久久久久va久久久久| 亚洲人精品一区| 中文字幕欧美区| 日本韩国精品在线| 欧美一区二区三区精品| 久久婷婷久久| 国产精品啊v在线| 国产一区二区三区四区五区美女 | 欧美一区二区三区在线电影 | 色av一区二区| 国产精品免费看| 韩日精品在线| 你懂的网址国产 欧美| 懂色av噜噜一区二区三区av| 经典三级视频一区| 石原莉奈在线亚洲二区| 精品国产乱码久久久久久夜甘婷婷 |