日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Gina DLL

發(fā)布時間:2023/12/18 编程问答 22 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Gina DLL 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

Windows的開機密碼認證模塊一般是由Gina DLL完成的。在NT/2000中交互式的登陸支持是由WinLogon調(diào)用GINA DLL實現(xiàn)的,GINA DLL提供了一個交互式的界面為用戶登陸提供認證請求。

1.Gina原理
WinLogon會和GINA DLL進行交互,缺省是MSGINA.DLL(在System32目錄下)。微軟同時也為我們提供了接口,我們可以自己編寫GINA DLL來代替MSGINA.DLL。

WinLogon初始化時會創(chuàng)建3個桌面:
(1) winlogon桌面:主要顯示W(wǎng)indows 安全等界面,如你按下CTRL+ALT+DEL,登陸的界面等
(2) 應用程序桌面:我們平時見到的那個有我的電腦的界面
(3) 屏幕保護桌面:屏幕保護顯示界面。

在默認情況下,GINA顯示登陸對話框,用戶輸入用戶名及密碼 。所以要獲得用戶名和密碼 ,則可以寫一個新的GINA DLL,其中提供接口調(diào)用msgina.dll的函數(shù)WlxLoggedOutSAS。

2.Gina DLL導出函數(shù)

在NT/2000 中交互式的登陸支持是由WinLogon調(diào)用GINA DLL實現(xiàn)的,GINA DLL提供了一個交互式的界面為用戶登陸提供認證請求。GINA DLL要輸出下列函數(shù)(Winlogon會調(diào)用):

(1) WlxActivateUserShell:激活用戶外殼程序。
(2) WlxDisplayLockedNotice:允許GINA DLL顯示鎖定信息。
(3) WlxDisplaySASNotice:當沒有用戶登陸時,Winlogon調(diào)用此函數(shù)。
(4) WlxDisplayStatusMessage:Winlogon用一個狀態(tài)信息調(diào)用此函數(shù)進行顯示。
(5) WlxGetStatusMessage:Winlogon 調(diào)用此函數(shù)獲取當前狀態(tài)信息。
(6) WlxInitialize:針對指定的窗口位置進行GINA DLL初始化。
(7) WlxIsLockOk:驗證工作站正常鎖定。
(8) WlxIslogoffOk:驗證注銷正常。
(9) WlxLoggedOnSAS:用戶已登陸并且工作站沒有被加鎖,如果此時接收到SAS事件,則Winlogon 調(diào)用此函數(shù)。
(10) WlxLoggedOutSAS:沒有用戶登陸,如果此時收到SAS事件,則Winlogon調(diào)用此函數(shù)。
(11) WlxLogoff:請求注銷操作時通知GINA DLL。
(12) WlxNegotiate:表示當前的Winlogon版本是否能使用GINA DLL。
(13) WlxNetworkProviderLoad:在加載網(wǎng)絡服務提供程序收集了身份和認證信息后,Winlogon 調(diào)用此函數(shù)。
(14) WlxRemoveStatusMessage:Winlogon調(diào)用此函數(shù)告訴GINA DLL停止顯示狀態(tài)信息。
(15) WlxScreensaverNotify:允許GINA與屏幕保護操作交互。
(16) WlxShutdown:在關閉之前Winlogon 調(diào)用此函數(shù),允許GINA實現(xiàn)任何關閉任務,例如從讀卡器中退出智能卡。
(17) WlxStartApplication:當系統(tǒng)需要在用戶的上下文中啟動應用程序時調(diào)用此函數(shù)。
(18) WlxWkstaLockedSAS:當工作站被鎖定,如果接收到一個SAS,則Winlogon調(diào)用此函數(shù)。
我們通過對上述的18個基本函數(shù)進行重寫,來實現(xiàn)USB身份認證系統(tǒng)的Windows登錄身份認證。

3. Gina DLL原型代碼

// USBGina.cpp : 定義 DLL 應用程序的導出函數(shù)。 //#include "stdafx.h" #define REALGINA_PATH TEXT("MSGINA.DLL") // Winlogon函數(shù)分配表 PWLX_DISPATCH_VERSION_1_0 g_pWinlogon; // DLL地址 HINSTANCE hDllInstance; // Winlogon的句柄 HANDLE hGlobalWlx; // WLX_VERSION_1_0 PFWLXNEGOTIATE pfWlxNegotiate; PFWLXINITIALIZE pfWlxInitialize; PFWLXDISPLAYSASNOTICE pfWlxDisplaySASNotice; PFWLXLOGGEDOUTSAS pfWlxLoggedOutSAS; PFWLXACTIVATEUSERSHELL pfWlxActivateUserShell; PFWLXLOGGEDONSAS pfWlxLoggedOnSAS; PFWLXDISPLAYLOCKEDNOTICE pfWlxDisplayLockedNotice; PFWLXWKSTALOCKEDSAS pfWlxWkstaLockedSAS; PFWLXISLOCKOK pfWlxIsLockOk; PFWLXISLOGOFFOK pfWlxIsLogoffOk; PFWLXLOGOFF pfWlxLogoff; PFWLXSHUTDOWN pfWlxShutdown; // WLX_VERSION_1_1 PFWLXSTARTAPPLICATION pfWlxStartApplication = NULL; PFWLXSCREENSAVERNOTIFY pfWlxScreenSaverNotify = NULL; // WLX_VERSION_1_3 PFWLXNETWORKPROVIDERLOAD pfWlxNetworkProviderLoad = NULL; PFWLXDISPLAYSTATUSMESSAGE pfWlxDisplayStatusMessage = NULL; PFWLXGETSTATUSMESSAGE pfWlxGetStatusMessage = NULL; PFWLXREMOVESTATUSMESSAGE pfWlxRemoveStatusMessage = NULL; // DLL應用程序入口點 BOOL APIENTRY DllMain(HMODULE hModule, DWORD ul_reason_for_call, LPVOID lpReserved) { switch (ul_reason_for_call) { case DLL_PROCESS_ATTACH: hDllInstance = hModule; case DLL_THREAD_ATTACH: case DLL_THREAD_DETACH: case DLL_PROCESS_DETACH: break; } return TRUE; } // 系統(tǒng)初始化,在WlxNegotiate中被調(diào)用 BOOL MyInitialize(HINSTANCE hDll, DWORD dwWlxVersion) { // 系統(tǒng)初始化,從msgina.dll中HOOK WLX_VERSION_1_0中的函數(shù) pfWlxNegotiate = (PFWLXNEGOTIATE) GetProcAddress(hDll, "WlxNegotiate"); if (!pfWlxNegotiate) { return FALSE; } pfWlxInitialize = (PFWLXINITIALIZE) GetProcAddress(hDll, "WlxInitialize"); if (!pfWlxInitialize) { return FALSE; } pfWlxDisplaySASNotice = (PFWLXDISPLAYSASNOTICE) GetProcAddress(hDll, "WlxDisplaySASNotice"); if (!pfWlxDisplaySASNotice) { return FALSE; } pfWlxLoggedOutSAS = (PFWLXLOGGEDOUTSAS) GetProcAddress(hDll, "WlxLoggedOutSAS"); if (!pfWlxLoggedOutSAS) { return FALSE; } pfWlxActivateUserShell = (PFWLXACTIVATEUSERSHELL) GetProcAddress(hDll, "WlxActivateUserShell"); if (!pfWlxActivateUserShell) { return FALSE; } pfWlxLoggedOnSAS = (PFWLXLOGGEDONSAS) GetProcAddress(hDll, "WlxLoggedOnSAS"); if (!pfWlxLoggedOnSAS) { return FALSE; } pfWlxDisplayLockedNotice = (PFWLXDISPLAYLOCKEDNOTICE) GetProcAddress(hDll, "WlxDisplayLockedNotice"); if (!pfWlxDisplayLockedNotice) { return FALSE; } pfWlxIsLockOk = (PFWLXISLOCKOK) GetProcAddress(hDll, "WlxIsLockOk"); if (!pfWlxIsLockOk) { return FALSE; } pfWlxWkstaLockedSAS = (PFWLXWKSTALOCKEDSAS) GetProcAddress(hDll, "WlxWkstaLockedSAS"); if (!pfWlxWkstaLockedSAS) { return FALSE; } pfWlxIsLogoffOk = (PFWLXISLOGOFFOK) GetProcAddress(hDll, "WlxIsLogoffOk"); if (!pfWlxIsLogoffOk) { return FALSE; } pfWlxLogoff = (PFWLXLOGOFF) GetProcAddress(hDll, "WlxLogoff"); if (!pfWlxLogoff) { return FALSE; } pfWlxShutdown = (PFWLXSHUTDOWN) GetProcAddress(hDll, "WlxShutdown"); if (!pfWlxShutdown) { return FALSE; } // HOOK WLX_VERSION_1_1版本的新函數(shù)。 if (dwWlxVersion > WLX_VERSION_1_0) { pfWlxStartApplication = (PFWLXSTARTAPPLICATION) GetProcAddress(hDll, "WlxStartApplication"); if (!pfWlxStartApplication) { return FALSE; } pfWlxScreenSaverNotify = (PFWLXSCREENSAVERNOTIFY) GetProcAddress(hDll, "WlxScreenSaverNotify"); if (!pfWlxScreenSaverNotify) { return FALSE; } } // HOOK WLX_VERSION_1_3版本的新函數(shù) if (dwWlxVersion > WLX_VERSION_1_2) { pfWlxNetworkProviderLoad = (PFWLXNETWORKPROVIDERLOAD) GetProcAddress(hDll, "WlxNetworkProviderLoad"); if (!pfWlxNetworkProviderLoad) { return FALSE; } pfWlxDisplayStatusMessage = (PFWLXDISPLAYSTATUSMESSAGE) GetProcAddress(hDll, "WlxDisplayStatusMessage"); if (!pfWlxDisplayStatusMessage) { return FALSE; } pfWlxGetStatusMessage = (PFWLXGETSTATUSMESSAGE) GetProcAddress(hDll, "WlxGetStatusMessage"); if (!pfWlxGetStatusMessage) { return FALSE; } pfWlxRemoveStatusMessage = (PFWLXREMOVESTATUSMESSAGE) GetProcAddress(hDll, "WlxRemoveStatusMessage"); if (!pfWlxRemoveStatusMessage) { return FALSE; } } // HOOK新版本的函數(shù) // 所有的HOOK都成功 return TRUE; } BOOL WINAPI WlxNegotiate(DWORD dwWinlogonVersion, DWORD * pdwDllVersion) { HINSTANCE hDll = NULL; if (!(hDll = LoadLibrary(REALGINA_PATH))) { return FALSE; } if(MyInitialize(hDll, dwWinlogonVersion) == TRUE) { return pfWlxNegotiate(dwWinlogonVersion, pdwDllVersion); } return FALSE; } BOOL WINAPI WlxInitialize(LPWSTR lpWinsta, HANDLE hWlx, PVOID pvReserved, PVOID pWinlogonFunctions, PVOID * pWlxContext) { g_pWinlogon = (PWLX_DISPATCH_VERSION_1_0) pWinlogonFunctions; hGlobalWlx = hWlx; return pfWlxInitialize(lpWinsta, hWlx, pvReserved, pWinlogonFunctions, pWlxContext); } void WINAPI WlxDisplaySASNotice(PVOID pWlxContext) { pfWlxDisplaySASNotice(pWlxContext); g_pWinlogon->WlxDialogBoxParam(hGlobalWlx, hDllInstance, (LPTSTR) MAKEINTRESOURCE(IDD_LOGON_DLG), NULL, LogonDlgProc, 0); } int WINAPI WlxLoggedOutSAS(PVOID pWlxContext, DWORD dwSasType, PLUID pAuthenticationId, PSID pLogonSid, PDWORD pdwOptions, PHANDLE phToken, PWLX_MPR_NOTIFY_INFO pMprNotifyInfo, PVOID * pProfile) { // 用標準Windows的密碼方式登錄 return pfWlxLoggedOutSAS(pWlxContext, dwSasType, pAuthenticationId, pLogonSid, pdwOptions, phToken, pMprNotifyInfo, pProfile); } BOOL WINAPI WlxActivateUserShell (PVOID pWlxContext, PWSTR pszDesktopName, PWSTR pszMprLogonScript, PVOID pEnvironment) { // 用標準Windows的密碼方式登錄,調(diào)用MSGINA.DLL中的函數(shù) return pfWlxActivateUserShell(pWlxContext, pszDesktopName, pszMprLogonScript, pEnvironment); } int WINAPI WlxLoggedOnSAS (PVOID pWlxContext, DWORD dwSasType, PVOID pReserved) { return pfWlxLoggedOnSAS(pWlxContext, dwSasType, pReserved); } void WINAPI WlxDisplayLockedNotice(PVOID pWlxContext) { pfWlxDisplayLockedNotice(pWlxContext); wcscpy(account.strUsername, TEXT("")); wcscpy(account.strPassword, TEXT("")); account.bLogonStatus = FALSE; g_pWinlogon->WlxDialogBoxParam(hGlobalWlx, hDllInstance, (LPTSTR) MAKEINTRESOURCE(IDD_LOGON_DLG), NULL, LogonDlgProc, 0); } BOOL WINAPI WlxIsLockOk(PVOID pWlxContext) { return pfWlxIsLockOk(pWlxContext); } int WINAPI WlxWkstaLockedSAS(PVOID pWlxContext, DWORD dwSasType) { return pfWlxWkstaLockedSAS(pWlxContext, dwSasType); } BOOL WINAPI WlxIsLogoffOk(PVOID pWlxContext) { return pfWlxIsLogoffOk(pWlxContext); } void WINAPI WlxLogoff(PVOID pWlxContext) { pfWlxLogoff(pWlxContext); } void WINAPI WlxShutdown(PVOID pWlxContext, DWORD ShutdownType) { pfWlxShutdown(pWlxContext, ShutdownType); } // WLX_VERSION_1_1版 BOOL WINAPI WlxScreenSaverNotify(PVOID pWlxContext, BOOL * pSecure) { return pfWlxScreenSaverNotify(pWlxContext, pSecure); } BOOL WINAPI WlxStartApplication(PVOID pWlxContext, PWSTR pszDesktopName, PVOID pEnvironment, PWSTR pszCmdLine) { return pfWlxStartApplication(pWlxContext, pszDesktopName, pEnvironment, pszCmdLine); } // WLX_VERSION_1_3版 BOOL WINAPI WlxNetworkProviderLoad(PVOID pWlxContext, PWLX_MPR_NOTIFY_INFO pNprNotifyInfo) { return pfWlxNetworkProviderLoad(pWlxContext, pNprNotifyInfo); } BOOL WINAPI WlxDisplayStatusMessage (PVOID pWlxContext, HDESK hDesktop, DWORD dwOptions, PWSTR pTitle, PWSTR pMessage) { return pfWlxDisplayStatusMessage(pWlxContext, hDesktop, dwOptions, pTitle, pMessage); } BOOL WINAPI WlxGetStatusMessage(PVOID pWlxContext, DWORD * pdwOptions, PWSTR pMessage, DWORD dwBufferSize) { return pfWlxGetStatusMessage(pWlxContext, pdwOptions, pMessage, dwBufferSize); } BOOL WINAPI WlxRemoveStatusMessage(PVOID pWlxContext) { return pfWlxRemoveStatusMessage(pWlxContext); }

4. Gina DLL安裝
(1) 添加注冊表
(2) 鍵名:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\
(3) CurrentVersion\Winlogon\
(4) 變量名:GinaDLL
(5) 變量類型:[REG_SZ]
(6) 內(nèi)容:Yourname.dll
(7) 將Gina DLL(Yourname.dll)拷貝到系統(tǒng)目錄下(system32)。
(8) 重新啟動計算機, Gina DLL(Yourname.dll)就會運行。

5. 結語

以上,Gina DLL就完成,重啟之后就可以看到,盡管這個原型調(diào)用的是Windows的msgina.dll里面的函數(shù),但是事實上所有的函數(shù)已經(jīng)被我們Hook了,在調(diào)用系統(tǒng)函數(shù)之前必然會經(jīng)過我們的函數(shù)。以下是與本主題相關信息:
(1)可以通過WlxLoggedOnSAS來屏蔽Windows操作系統(tǒng)下的Ctrl+Alt+Del。
(2)可以在WlxLoggedOutSAS中截獲用戶登錄的用戶名以及密碼。
(3)通過此原型,可以實現(xiàn)一些個性化的開機認證,包括用指紋(例如ThinkPad筆記本電腦),以及特定的USB才能登錄等等。

轉載于:https://www.cnblogs.com/DeeLMind/p/7160292.html

總結

以上是生活随笔為你收集整理的Gina DLL的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。