Модераторы: Snowy, bartram, MetalFan, bems, Poseidon, Riply
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Какие нужны привелегии, чтобы читать и изменять, реестр:HKEY_LOCAL_MACHINE\SYSTEM\Curre.. 
V
    Опции темы
Albinos_x
Дата 19.8.2007, 20:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Evil Skynet
****


Профиль
Группа: Комодератор
Сообщений: 3288
Регистрация: 28.5.2004
Где: X-6120400 Y-1 4624650

Репутация: 3
Всего: 108



Необходимо читать и изменять раздел реестра 
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USBSTOR

с чтением проблем почти не возникло.... а вот с изменением есть проблемы....
В общем суть вопроса, в том какие для этого нужны привелегии?

Заранее спасибо!


--------------------
"Кто владеет информацией, тот владеет миром"    
Уинстон Черчилль
PM MAIL ICQ   Вверх
Alex
Дата 19.8.2007, 20:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Экс. модератор
Сообщений: 4147
Регистрация: 25.3.2002
Где: Москва

Репутация: 6
Всего: 162



Думаю админа. Либо админские права на чтение и запись в реестр


--------------------
Написать можно все - главное четко представлять, что ты хочешь получить в конце. 
PM Skype   Вверх
Albinos_x
Дата 19.8.2007, 21:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Evil Skynet
****


Профиль
Группа: Комодератор
Сообщений: 3288
Регистрация: 28.5.2004
Где: X-6120400 Y-1 4624650

Репутация: 3
Всего: 108



Не совсем.... админских прав не достаточно...

Спасибо за участие. Проблема решена.

Это сообщение отредактировал(а) Albinos_x - 19.8.2007, 22:45


--------------------
"Кто владеет информацией, тот владеет миром"    
Уинстон Черчилль
PM MAIL ICQ   Вверх
Rennigth
Дата 20.8.2007, 09:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Участник Клуба
Сообщений: 1708
Регистрация: 21.6.2004
Где: Moscow

Репутация: 8
Всего: 76



Цитата(Albinos_x @  19.8.2007,  21:01 Найти цитируемый пост)
Не совсем.... админских прав не достаточно...

Спасибо за участие. Проблема решена.


Ну а какие? Интересно же smile



--------------------
(* Honesta mors turpi vita potior *)
PM MAIL ICQ   Вверх
Riply
Дата 20.8.2007, 21:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Комодератор
Сообщений: 572
Регистрация: 27.3.2007
Где: St. Petersburg

Репутация: 21
Всего: 32



Rennigth, 
Цитата(Rennigth @  20.8.2007,  09:34 Найти цитируемый пост)
Ну а какие? Интересно же 


Мне кажется, что Albinos_x не совсем правильно выразился.
Прав администратора достаточно, только под ним, для доступа 
надо менять Security объекта (например, владельца),
а если работать под LOCAL_SYSTEM, то можно не совершать лишних телодвиженй.

Сразу оговариваюсь: это только предположение и никак не проверялось (ленивая очень) smile 

PM MAIL   Вверх
Albinos_x
Дата 23.8.2007, 20:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Evil Skynet
****


Профиль
Группа: Комодератор
Сообщений: 3288
Регистрация: 28.5.2004
Где: X-6120400 Y-1 4624650

Репутация: 3
Всего: 108



Цитата(Rennigth @  20.8.2007,  09:34 Найти цитируемый пост)
Ну а какие? Интересно же

системные или как написала Riply, 
в общем использовал следующее:
Код

...
  function ConvertSidToStringSid (Sid : PSID; var StringSid : PChar) : BOOL; stdcall; external 'advapi32.dll' name 'ConvertSidToStringSidA';
  function GetUserSID : string;
  procedure RegAllowAllAccess (const KeyPath : string);
...
function GetUserSID : string;
   type
     SID_AND_ATTRIBUTES = record
        Sid : PSID;
        Attributes : DWORD;
     end;
var
  hToken : THandle;
  cbBuffer : Cardinal;
  Buffer : Pointer;
  UserSID : PChar;
begin
  OpenProcessToken (GetCurrentProcess, TOKEN_QUERY, hToken);
  GetTokenInformation (hToken, TokenUser, nil, 0, cbBuffer);
  GetMem (Buffer, cbBuffer);
  GetTokenInformation (hToken, TokenUser, Buffer, cbBuffer, cbBuffer);
  ConvertSidToStringSid (SID_AND_ATTRIBUTES(Buffer^).Sid, UserSID);
  Result := UserSID;
  FreeMem (Buffer);
  LocalFree (Cardinal(UserSID));
end;

procedure RegAllowAllAccess (const KeyPath : string);
var
  hk : HKEY;
  sd : PSECURITY_DESCRIPTOR;
begin
  RegOpenKeyEx (HKEY_LOCAL_MACHINE, PChar(KeyPath), 0, WRITE_DAC, hk);
  GetMem (sd, 1024*1024);
  InitializeSecurityDescriptor (sd, SECURITY_DESCRIPTOR_REVISION);
  RegSetKeySecurity (hk, DACL_SECURITY_INFORMATION, sd);
  RegCloseKey (hk);
  FreeMem (sd);
end;
...


Вызываем RegAllowAllAccess (const KeyPath : string); перед чтением/изменением ключа и всё нормально...


--------------------
"Кто владеет информацией, тот владеет миром"    
Уинстон Черчилль
PM MAIL ICQ   Вверх
Riply
Дата 23.8.2007, 22:51 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Комодератор
Сообщений: 572
Регистрация: 27.3.2007
Где: St. Petersburg

Репутация: 21
Всего: 32



Albinos_x, 
Цитата(Albinos_x @  23.8.2007,  20:45 Найти цитируемый пост)
Вызываем RegAllowAllAccess (const KeyPath : string); перед чтением/изменением ключа и всё нормально... 


Зато потом может оказаться не "всё нормально"  smile 
Небольшое IMHO:
В общем случае, лучше поступать по другому:
Сначала получить и запомнить SecurityDescriptor ключа 
(например, с помощью RegGetKeySecurity), далее делаем с ключем все, что хотим,
а по окончании работы восстанавливаем "status quo" подопытного ключа.
Т.к. мне кажется, что система не просто так ограничила к нему доступ.
Возможно это как-то влияет на уязвимость или еще на что-то.
Все равно что разрешить кому угодно запись, например, в MACHINE\...\Run
и забыть восстановить запрет после работы - падает безопасность.
P.S.
 Еще лучше работать из под системы smile , но это, к сожалению, не всегда возможно.


PM MAIL   Вверх
bems
Дата 1.9.2007, 15:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 3400
Регистрация: 5.1.2006

Репутация: 21
Всего: 88



Имхо изменение (даже кратковременное) прав на общесистемные ресурсы не есть гуд. А если высокоприоритетный поток подсуетится?

И даже под LOCAL_SYSTEM не всегда прокатит. А если на момент вызова у тебя нет права на изменение прав?


--------------------
Обижено школьников: 8
PM MAIL   Вверх
Riply
Дата 1.9.2007, 20:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Комодератор
Сообщений: 572
Регистрация: 27.3.2007
Где: St. Petersburg

Репутация: 21
Всего: 32



bems, 
Цитата(bems @  1.9.2007,  15:39 Найти цитируемый пост)
Имхо изменение (даже кратковременное) прав на общесистемные ресурсы не есть гуд. А если высокоприоритетный поток подсуетится?

Полностью согласна. Но как быть ?
Может изменять только "лично под себя", а не под кого угодно ?
Или искать "доступ" не требующий изменений (если таковой вообще существует) ?

PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Delphi: WinAPI и системное программирование"
Snowybartram
MetalFanbems
PoseidonRrader
Riply

Запрещено:

1. Публиковать ссылки на вскрытые компоненты

2. Обсуждать взлом компонентов и делиться вскрытыми компонентами

  • Литературу по Delphi обсуждаем здесь
  • Действия модераторов можно обсудить здесь
  • С просьбами о написании курсовой, реферата и т.п. обращаться сюда
  • Вопросы по реализации алгоритмов рассматриваются здесь
  • 90% ответов на свои вопросы можно найти в DRKB (Delphi Russian Knowledge Base) - крупнейшем в рунете сборнике материалов по Дельфи
  • 99% ответов по WinAPI можно найти в MSDN Library, оставшиеся 1% здесь

Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Snowy, bartram, MetalFan, bems, Poseidon, Rrader, Riply.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Delphi: WinAPI и системное программирование | Следующая тема »


 




[ Время генерации скрипта: 0.0550 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.