日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Windows Vista如何以SYSTEM權限啟動進程(2)(圖)

瀏覽:38日期:2023-08-01 10:51:46

查看WinSta0窗口站的安全權限

前面的內容隱藏了這樣一個事實,為什么Local SYSTEM進程有能力加入到WinSta0窗口站?

大家可以回想一下,在Windows 2000/XP下,只有以Local SYSTEM運行的服務,可以選擇“允許服務與桌面交互”。這實際上就是讓該服務運行在WinSta0窗口站里,而不是運行在默認的Service-0X0-3e7$窗口站里。

但是為什么以其他帳戶身份運行服務,不能選擇這個選項?甚至連以當前登錄帳戶身份運行的服務都不行?例如當前以Admin用戶帳戶身份登錄到系統,而系統中存在著一個服務,也以Admin身份運行。

這里我們可以查看一下WinSta0窗口站的安全權限。可以用Process Explorer,或者調試工具(例如Windbg)進行查看。

1. 用Windbg查看WinSta0的ACL

這里首先介紹用Windbg查看WinSta0窗口站的安全權限(更加完整)。

由于Windows Vista默認禁用Kernel Debug,所以必須運行以下命令手動打開Kernel Debug選項:

bcdedit -debug on

盆盆評注:注意,如果安裝了Demon Tools之類的工具,請不要打開Kernel Debug的選項,以免產生沖突。

下圖是利用Windbg所dump出來的WinSta0安全描述符的完整記錄:

我們主要關心日志中最后三個棕色加粗顯示的結果:Local System帳戶擁有0x000f037f權限組合;Administrators組帳戶擁有0x00020166權限組合;還有一個SACL的ACE為S-1-16-4096。

0x000f037f和0x00020166,看上去甚是古怪,但搞開發的兄弟應該很容易理解,這實際上是安全權限的組合掩碼。

咱IT Pro不需要理解這到底是什么意義,只需要知道0x000f037f代表擁有WinSta0的所有可能權限;而0x00020166代表擁有大多數可能的權限,但是無法讀取屏幕內容。

還有一個SACL的ACE為S-1-16-4096。這又是什么意思?

嘻嘻,這里就要請大家參考MVP小青蛙s兄弟的大作《Windows Vista UIPI和窗口消息的故事》。原來在Windows Vista里,每個安全對象,包括窗口站,都有MIC等級的概念。這里可以看到WinSta0窗口站的MIC等級就是S-1-16-4096,實際上就是Low Integrity Level。當然在盆盆的多篇拙作里也曾經多次提及,例如《Windows Vista有趣的標簽SID》。

WinSta0窗口站的MIC級別為什么會是低級?這可能是為了方便IE瀏覽器這樣的Low MIC進程也能夠讀寫WinSta0里的內容。

2. 用Process Explorer查看WinSta0的ACL

用Windbg查看WinSta0的ACL,可以得到比較豐富的信息,但是有一點小缺點,無法查看當前登錄帳戶的權限(相當于查看無用戶登錄時的WinSta0的安全權限)。

所以這里借助Process Explorer進行查看。

隨便找到一個用戶進程,查看其打開的句柄,可以發現其中有/Sessions/1/Windows/WindowStations/WinSta0這樣的句柄,查看其安全權限。

可以看到當前登錄帳戶(本例是Admin)沒有訪問WinSta0的權限,如附圖所示。

除了SYSTEM之外,還有一個古怪帳戶S-1-5-5-0-148836具有所有可能的權限,如附圖所示。S-1-5-5-0-148836實際上就是Admin登錄會話的SID。這樣的結果非常有趣,WinSta0的權限是授予Admin的一次登錄實例(登錄會話),而不是Admin這個安全主體本身,很有意義。其實道理很簡單,登錄會話是經過LSA驗證的一次登錄實例,Windows可以信任。而以Admin身份運行的進程,并不一定都是由Admin這個用戶觸發的,還有可能是以Admin身份運行的服務,從WinSta0的ACL可以看出,這些服務無法訪問WinSta0,盡管它們的身份就是登錄用戶本身!

Process Explorer雖然可以看到完整的安全描述符信息,也可以看到更詳細的權限。但是有兩個小缺點,一是無法顯示WinSta0的MIC級別,而是只顯示所謂的常規權限,而沒有顯示針對窗口站的特定權限。可能Mark Russinovich還沒有來得及更新,抑或這位大牛認為這太簡單了,認為大家很容易理解,不想再修改了。

盆盆評注:如何理解登錄會話的SID?可以用服務和服務SID的關系進行類比。

3. 小結

羅羅嗦嗦說了那么多,結論呢?

實際上很簡單,查看WinSta0窗口站發現,只有System和登錄會話SID擁有所有的可能權限。所以這就可以解釋,為什么在Windows里,只有運行在System權限下的服務才可以選擇“允許服務與桌面交互”,因為實在是只有System才有權限訪問WinSta0窗口站啊!

標簽: Windows系統
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
国产亚洲精品自拍| 欧美日韩精品免费观看视欧美高清免费大片 | 国产一区二区三区国产精品 | 亚洲精品系列| 日韩精品国产精品| 国产欧美在线观看免费| 国产精品白丝一区二区三区| 精品一区二区三区视频在线播放| 日韩欧美中文字幕电影| 日本欧美一区二区在线观看| 国产精品久久乐| 精品国产aⅴ| 日韩久久电影| 九九久久婷婷| 亚洲+小说+欧美+激情+另类| 国产精品综合| 青青青免费在线视频| 尤物网精品视频| 日本a级不卡| 日韩av二区| 免费久久99精品国产自在现线| 日本va欧美va欧美va精品| 精品久久在线| 欧美日韩一区二区综合| 视频一区视频二区中文| 国产精品亚洲人成在99www| 久久精品国产精品亚洲毛片| 欧美日韩水蜜桃| 97精品国产99久久久久久免费| 精品国产aⅴ| 久久成人精品| 国产精品porn| 99日韩精品| 麻豆国产91在线播放| 亚洲国产一区二区在线观看| 婷婷精品久久久久久久久久不卡| 精品久久美女| 久久亚洲风情| 久久久精品国产**网站| 欧美在线亚洲综合一区| 久久精品99国产国产精| 麻豆精品蜜桃| 日本不卡视频在线| 日韩在线观看| 日韩欧美中文字幕一区二区三区| a天堂资源在线| 中文视频一区| 9999国产精品| 日本不卡一区二区| 三级精品视频| 国产精品视频一区二区三区综合| 欧美成人综合| 韩日一区二区| 久久国产高清| 国产精品蜜芽在线观看| 日韩精品亚洲一区二区三区免费| 五月激情久久| 国产高清亚洲| 亚洲精品系列| 在线午夜精品| 播放一区二区| 精品国内亚洲2022精品成人| 亚洲乱码久久| 亚洲激情国产| 中文在线资源| 欧美黄色一区| 奇米狠狠一区二区三区| 国产色综合网| 肉色欧美久久久久久久免费看| 国产午夜久久av| 男人的天堂久久精品| 欧美成a人免费观看久久| 久久尤物视频| 国产亚洲高清在线观看| 亚州精品视频| 天堂av在线一区| 国产韩日影视精品| 欧美成人精品三级网站| 精品三级在线| 国产精品探花在线观看| 欧美一区二区三区久久精品| 日韩精品一二三区| 国产麻豆综合| 国产一区清纯| 国产一区日韩欧美| 国产一区二区中文| 久久亚洲专区| 日韩精品一区二区三区免费观影| 激情综合婷婷| zzzwww在线看片免费| 狠狠久久伊人中文字幕| 久久影院一区二区三区| 日韩av成人高清| 激情欧美亚洲| 日韩av在线中文字幕| 综合欧美亚洲| 美国三级日本三级久久99 | 国产精品综合| 国产亚洲一区| 国产精品亚洲片在线播放| 青草国产精品| 国产精品亚洲综合在线观看| 国产精品亚洲产品| 麻豆一区二区三区| 久久精品国产成人一区二区三区| 欧美精品不卡| 精品精品久久| 中文在线а√在线8| 久久青青视频| 色爱综合av| 九九久久婷婷| 日韩精品一卡二卡三卡四卡无卡| 免费人成黄页网站在线一区二区| aⅴ色国产欧美| 蜜桃久久久久久久| 欧美日韩亚洲一区二区三区在线| 91精品日本| 国产精品手机在线播放| 精品欧美日韩精品| 视频福利一区| 麻豆亚洲精品| 欧美日韩视频免费看| 精品美女视频 | 久久一二三区| 国产日韩欧美一区在线| 开心激情综合| 日韩另类视频| 免费在线欧美视频| 欧美片第1页综合| 免费观看亚洲| 免费成人在线影院| 免费视频一区二区三区在线观看 | 日韩欧美中文字幕一区二区三区 | 国产精品jk白丝蜜臀av小说| av免费不卡国产观看| 激情91久久| 欧美日本不卡高清| 日韩大片在线观看| 久久亚洲二区| 精品理论电影在线| 日韩视频免费| 欧美激情一区| 国产视频一区三区| 国产精品啊v在线| bbw在线视频| 亚洲精品无吗| 欧美二三四区| 日本午夜精品久久久| 精品成人免费一区二区在线播放| 综合亚洲自拍| bbw在线视频| 婷婷亚洲成人| 欧美特黄一级大片| 国产探花一区在线观看| 亚洲一级网站| 国产劲爆久久| 亚洲午夜国产成人| 老牛影视精品| 奇米色欧美一区二区三区| 亚洲最新无码中文字幕久久| 亚洲影院天堂中文av色| 日韩天堂在线| 欧美亚洲色图校园春色| 九九综合九九| 精品国产一区二区三区av片| 国产视频欧美| 免费福利视频一区二区三区| 日韩国产欧美视频| 欧美1级日本1级| 精品久久久中文字幕| 日韩精品中文字幕吗一区二区 | 在线天堂资源www在线污| 亚洲人成网77777色在线播放| 中文字幕在线视频网站| 日韩av资源网| 中文在线一区| 久久久影院免费| 久久伊人国产| 日本不卡高清视频| 乱人伦精品视频在线观看| av高清一区| 日韩av二区| 久久久久九九精品影院| 日韩国产精品久久久久久亚洲| 欧美精品一线| 色婷婷亚洲mv天堂mv在影片| 日韩二区三区在线观看| 亚洲欧美日韩国产一区| 久久高清免费| 麻豆mv在线观看| 福利一区二区| 国产精品流白浆在线观看| 亚洲综合色婷婷在线观看| 欧美日韩免费观看一区=区三区 | 婷婷成人在线| 九九精品调教| 久久精品亚洲| 国内精品美女在线观看| 久久av影院| 国产精品高潮呻吟久久久久|