Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Delphi: WinAPI и системное программирование > Смена владельца файла


Автор: Zloy_Misha 12.7.2008, 01:11
Как получить доступ к файлу (сменить владельца и разрешить запись), чтобы программа могла работать с ним (Изменять, перемещать, удалять и т. д.)?
Например winload.exe в Windows Vista.

Автор: Riply 12.7.2008, 21:39
Цитата(Zloy_Misha @  12.7.2008,  01:11 Найти цитируемый пост)
Как получить доступ к файлу (сменить владельца и разрешить запись), 


А то как это делается под XP, под Vist-ой не проходит ?
(Простое любопытство  smile )

Автор: Zloy_Misha 14.7.2008, 17:28
Riply, не просто я и как в XP не знаюю, а под вистой все файлы системные защищены так((

Автор: ne0n 14.7.2008, 17:42
Zloy_Misha, ну дык вся инфа в ресурсах храниться....

Автор: CodeMonkey 14.7.2008, 17:56
...я вот думаю, что не просто так они защищены, вам так не кажется?..

Автор: Zloy_Misha 14.7.2008, 19:10
CodeMonkey, Канешно не просто!
Это штоб никто неудалил. Вручную я знаю как сменить владельца и как разрешить запись
Но хочеться чтобы кнопочку нажал и бац uxtheme.dll пропатчилась)))

Автор: Riply 14.7.2008, 21:29
Цитата(Zloy_Misha @  14.7.2008,  17:28 Найти цитируемый пост)
а под вистой все файлы системные защищены так


Непонятно пишешь. 
Если имеется ввиду, что разница только в том, что файлам добавлен атрибут "системный",
так это не защита, а предупреждение и оно не помешает нашему святому делу smile



Цитата(Zloy_Misha @  14.7.2008,  17:28 Найти цитируемый пост)
не просто я и как в XP не знаюю

Будет время (на что мало шансов) попробую написать небольшой схематичный пример, но под XP.
Под Vist-ой пробуй на свой страх и риск smile Устраивает ?

P.S.
 Меняла как-то владельцев у ключей реестра и забыла явно разрешить системе читать
 некоторые ключи. Закончилось переустановкой smile

Цитата(Zloy_Misha @  14.7.2008,  19:10 Найти цитируемый пост)
Это штоб никто неудалил

Администратор удалит всегда. 
Если все затеяно только ради этого, то не стоит терять время.

Автор: mmvds 14.7.2008, 23:25
Цитата(Riply @  14.7.2008,  21:29 Найти цитируемый пост)
Администратор удалит всегда. 

Есть такой файлик в system32 - userinit.exe если на нем у админа убрать права чтения, то после перезагрузки он с компом сделать вообще ничего не сможет, даже просто зайти на комп под своим логином/паролем даже в безопасном режиме, если только по сети с другого компа не вернуть право чтения. Хотя у простых смертных разрешения на права доступа быть не должно, особенно к системным папкам.
Еще есть фишка чтоб админ не удалил с запрещенными именами файлов/папок, подробно описывать не буду, кто захочет сам найдет. 
Правда если админ фишку знает, то уже ничего не поможет smile

Автор: Riply 15.7.2008, 00:36
Цитата(mmvds @  14.7.2008,  23:25 Найти цитируемый пост)
Есть такой файлик в system32

Хороший пример, что не стоит баловаться (отчетливо не понимая что творишь) 
не только с реестром, но и с FS  smile 

Цитата(mmvds @  14.7.2008,  23:25 Найти цитируемый пост)
Правда если админ фишку знает, то уже ничего не поможет 

Ну мы же не строим свои расчеты на чей-то глупости (не знании)  smile 


Автор: CodeMonkey 15.7.2008, 09:29
P.S.
Цитата(Riply @  14.7.2008,  21:29 Найти цитируемый пост)
Будет время (на что мало шансов) попробую написать небольшой схематичный пример, но под XP.

Рекомендую попробовать для этой цели JEDI Windows Security Library (http://jedi-apilib.sourceforge.net/ или http://sourceforge.net/project/showfiles.php?group_id=121894&package_id=249648). Конечно, она ещё в стадии бета, но если там уже готов нужный функционал, то весь код должен получиться строчек в пять, наверное.

Во, нашёл в соответствующем блоге почти готовый пример: http://blog.delphi-jedi.net/2008/04/28/setting-file-security-with-jwscl/
Осталось только код в кучу собрать.

Автор: Riply 15.7.2008, 12:02
Значит так: писалось сие "на коленке", так что строго не судить smile
Уверена, что есть пара ляпов. Ну куда ж без них то smile
Код

function Lookup_AccountNameW(const pSysName, pAccountName: PWideChar;
                            var pSd: PSID; var cbSid: DWord; var pDomainName: PWideChar;
                            var cbDomainName: DWord; var peUse: SID_NAME_USE): DWord;
var
 TmpSid, TmpDomain: DWord;
begin
 TmpSid := cbSid;
 TmpDomain := cbDomainName;
 if not LookupAccountNameW(pSysName, pAccountName, pSd, TmpSid, pDomainName, TmpDomain, peUse) then
  begin
   Result := GetLastError;
   if Result = ERROR_INSUFFICIENT_BUFFER then
    begin
     ReallocMem(pSd, TmpSid);
     cbSid := TmpSid;
     ReallocMem(pDomainName, TmpDomain);
     cbDomainName := TmpDomain;
     if LookupAccountNameW(pSysName, pAccountName, pSd, TmpSid, pDomainName, TmpDomain, peUse)
      then Result := ERROR_SUCCESS
      else Result := GetLastError;
    end;
  end
 else Result := ERROR_SUCCESS;
end;

function Get_UserSid(const UserName: WideString; var pSd: PSID; var cbSid: DWord): DWord;
var
 Tmp, cbDomain: DWord;
 peUse: SID_NAME_USE;
 pDomain: PWideChar;
begin
 cbDomain := 0;
 pDomain := nil;
 try
  Result := Lookup_AccountNameW(nil, PWideChar(UserName), pSd, Tmp, pDomain, cbDomain, peUse);
 finally
  ReallocMem(pDomain, 0);
 end;
end;

function Set_KernelObjectOwner(const ObjHandle: THandle; const OwnerName: WideString): DWord;
var
 cbOwnerSid : DWord;
 pOwnerSid: PSID;
 pSecDescr: PSECURITY_DESCRIPTOR;
begin
 pOwnerSid := nil;
 pSecDescr := nil;
 cbOwnerSid := 0;
 try
  Result := Get_UserSid(OwnerName, pOwnerSid, cbOwnerSid);
  if Result = ERROR_SUCCESS then
   begin
    ReallocMem(pSecDescr, SizeOf(SECURITY_DESCRIPTOR) + cbOwnerSid);
    if InitializeSecurityDescriptor(pSecDescr, SECURITY_DESCRIPTOR_REVISION) then
     if SetSecurityDescriptorOwner(pSecDescr, pOwnerSid, False) then
      if SetKernelObjectSecurity(ObjHandle, OWNER_SECURITY_INFORMATION, pSecDescr) then Exit;
   end;
   Result := GetLastError;
  finally
   ReallocMem(pOwnerSid, 0);
   if pSecDescr <> nil then ReallocMem(pSecDescr, 0);
  end;
end;


ну и вызов:
Код

 ObjHandle := CreateFileW(PWideChar(FileName), WRITE_OWNER, 0, nil, OPEN_ALWAYS, 0, 0);
 if ObjHandle <> INVALID_HANDLE_VALUE then
  try
   RetError := Set_KernelObjectOwner(ObjHandle, UserName);
  finally
   CloseHandle(ObjHandle);
  end
 else RetError := GetLastError;


P.S. 
 Данный код работает для текущего пользователя.
 Расширенную задачку, по получению и установке произвольных дескрипторов
 оставляю заинтересованным лицам для самомтоятельного изучения smile

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)