日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > c/c++ >内容正文

c/c++

基于visual c++之windows核心编程代码分析(42)windows下进程的身份切换

發布時間:2025/3/13 c/c++ 21 豆豆
生活随笔 收集整理的這篇文章主要介紹了 基于visual c++之windows核心编程代码分析(42)windows下进程的身份切换 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

進程是操作系統結構的基礎;是一個正在執行的程序;計算機中正在運行的程序實例;可以分配給處理器并由處理器執行的一個實體;

由單一順序的執行顯示,一個當前狀態和一組相關的系統資源所描述的活動單元。

對應用程序來說,進程就像一個大容器。在應用程序被運行后,就相當于將應用程序裝進容器里了,

你可以往容器里加其他東西(如:應用程序在運行時所需的變量數據、需要引用的DLL文件等),當應用程序被運行兩次時,容器里的東西并不會被倒掉,

系統會找一個新的進程容器來容納它。


動態性:進程的實質是程序在多道程序系統中的一次執行過程,進程是動態產生,動態消亡的。  

 并發性:任何進程都可以同其他進程一起并發執行  

 獨立性:進程是一個能獨立運行的基本單位,同時也是系統分配資源和調度的獨立單位;   

異步性:由于進程間的相互制約,使進程具有執行的間斷性,即進程按各自獨立的、不可預知的速度向前推進  

 結構特征:進程由程序、數據和進程控制塊三部分組成。   多個不同的進程可以包含相同的程序:一個程序在不同的數據集里就構成不同的進程,能得到不同的結果;但是執行過程中,程序不能發生改變

一般Windows有若干個用戶,有的是Administator,有的是自定義的,進程都有用戶創建的標識,我們如何將一個由自己的用戶例如yincheng創建的進程,改成Administator的進程,以便獲得更高的權限呢,

請見代碼注釋與講解

?

?

?

#include "stdafx.h" #include "windows.h" #include <process.h> #include <Tlhelp32.h> #include <psapi.h>#include <tlhelp32.h> #pragma comment (lib,"psapi") BOOL EnableDebugPriv() {HANDLE hToken;LUID sedebugnameValue;TOKEN_PRIVILEGES tkp;if ( ! OpenProcessToken( GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &hToken ) ){return FALSE;}if ( ! LookupPrivilegeValue( NULL, SE_DEBUG_NAME, &sedebugnameValue ) ){CloseHandle( hToken );return FALSE;}tkp.PrivilegeCount = 1;tkp.Privileges[0].Luid = sedebugnameValue;tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;if ( ! AdjustTokenPrivileges( hToken, FALSE, &tkp, sizeof tkp, NULL, NULL ) ){return FALSE;} CloseHandle( hToken );return TRUE; }HANDLE GetProcessHandle(LPSTR szExeName) { PROCESSENTRY32 Pc = { sizeof(PROCESSENTRY32) }; HANDLE hSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPALL, 0); if(Process32First(hSnapshot, &Pc)){ do{ if(!stricmp(Pc.szExeFile, szExeName)) { //返回explorer.exe進程的PIDprintf("explorer's PID=%d\n",Pc.th32ProcessID);return OpenProcess(PROCESS_ALL_ACCESS, TRUE, Pc.th32ProcessID); } }while(Process32Next(hSnapshot, &Pc)); } return NULL; }int impuser(TCHAR cmdline[256]) {HANDLE hToken;HANDLE hExp = GetProcessHandle("calc.EXE"); if(hExp == NULL) return FALSE; OpenProcessToken(hExp,TOKEN_ALL_ACCESS,&hToken); if(hToken == NULL) return FALSE; STARTUPINFO si; PROCESS_INFORMATION pi; ZeroMemory(&si, sizeof(STARTUPINFO)); si.cb = sizeof(STARTUPINFO); si.lpDesktop = "winsta0\\default";si.wShowWindow = SW_SHOW;si.dwFlags=STARTF_USESHOWWINDOW; TCHAR szParameter[256] = "/c ";lstrcat(szParameter,cmdline);printf("szParameter=%s\n",szParameter);char path[MAX_PATH];GetSystemWindowsDirectory(path,MAX_PATH); lstrcat(path,"\\system32\\cmd.exe"); if(CreateProcessAsUser(hToken,(char *)path,szParameter,NULL,NULL,FALSE,CREATE_DEFAULT_ERROR_MODE,NULL,NULL,&si,&pi)) //以administrator用戶身份執行程序,CREATE_NO_WINDOW,CREATE_NEW_CONSOLE,CREATE_DEFAULT_ERROR_MODE{ printf("CreateProcessAsUser sucessed!%d\n",GetLastError());CloseHandle(pi.hProcess); CloseHandle(pi.hThread); }return 0; }int main() { impuser("regedit");return 0; }


?

轉載于:https://www.cnblogs.com/new0801/archive/2012/01/23/6177783.html

總結

以上是生活随笔為你收集整理的基于visual c++之windows核心编程代码分析(42)windows下进程的身份切换的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。