转一篇进程权限的文章!

权限提升的作用
如果在Windows 98我们要实现用程序关机或重启,只要调用一个API函数ExitWindowsEx()就搞定了。可是在2000/XP下,你会发现你刚刚编的关机程序一点作用都不起! 为什么呢?这是由于在NT或2000以上的系统,要实现关机或重启功能的程序必须获得SE_SHUTDOWN_NAME权限才行。
还有就是往往我们是用管理员账号登录系统,可是有些进程就是无法关闭,而这些进程也不是系统进程啊,怎么会关不掉呢?这也是一个权限问题。下边我们就来看看如何给我们的程序提升权限,让它成功执行我们想要的功能。

下边是从winshell里的相关代码:
-------------------------------------------------------------------
int Boot(int flag)
{
HANDLE hToken;
TOKEN_PRIVILEGES tkp;

if(OsIsNt) {
OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &hToken);
LookupPrivilegeValue(NULL, SE_SHUTDOWN_NAME,&tkp.Privileges[0].Luid);
tkp.PrivilegeCount = 1;
tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
AdjustTokenPrivileges(hToken, FALSE, &tkp, 0,(PTOKEN_PRIVILEGES)NULL, 0);
if(flag==REBOOT) {
if(ExitWindowsEx(EWX_REBOOT | EWX_FORCE, 0))
return 0;
}
else {
if(ExitWindowsEx(EWX_POWEROFF | EWX_FORCE, 0))
return 0;
}
}
else {
if(flag==REBOOT) {
if(ExitWindowsEx(EWX_REBOOT + EWX_FORCE,0))
return 0;
}
else {
if(ExitWindowsEx(EWX_SHUTDOWN + EWX_FORCE,0))
return 0;
}
}

return 1;
}
------------------------------------------------------------------
我们重点看这段:
-------------------------------------------------------------------------
//如果OsIsNt为真,表示是NT以上的系统则执行提升权限的语句。
if(OsIsNt) {
OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &hToken);
// 打开进程的令牌,提升权限;
LookupPrivilegeValue(NULL, SE_SHUTDOWN_NAME,&tkp.Privileges[0].Luid);
//LookupPrivilegeValue()的作用是修改进程的权限

tkp.PrivilegeCount = 1; //赋给本进程特权

tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
AdjustTokenPrivileges(hToken, FALSE, &tkp, 0,(PTOKEN_PRIVILEGES)NULL, 0);// 将进程的权限提升到支持调试(Debug),也就是通知Windows NT修改本进程的权利
--------------------------------------------------------------------------

我们将上面的代码写成一个子函数,以后用到的地方直接调用就可以了。
------------------------------------------------------------------
void EnableDebugPriv( void )
{
HANDLE hToken;
TOKEN_PRIVILEGES tkp;

OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &hToken);
LookupPrivilegeValue(NULL, SE_SHUTDOWN_NAME,&tkp.Privileges[0].Luid);
tkp.PrivilegeCount = 1;
tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
AdjustTokenPrivileges(hToken, FALSE, &tkp, 0,(PTOKEN_PRIVILEGES)NULL, 0);
CloseHandle( hToken );
}
--------------------------------------------------------------------
好了,下边是我们调用刚刚写的子函数实现重启计算机的完整程序:
----------------------------------------------------------------
#include <windows.h>

void EnableDebugPriv( void )
{
HANDLE hToken;
TOKEN_PRIVILEGES tkp;

OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES |

TOKEN_QUERY, &hToken);
LookupPrivilegeValue(NULL, SE_SHUTDOWN_NAME,&tkp.Privileges

[0].Luid);
tkp.PrivilegeCount = 1;
tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
AdjustTokenPrivileges(hToken, FALSE, &tkp, 0,

(PTOKEN_PRIVILEGES)NULL, 0);
CloseHandle( hToken );
}

void main()
{
EnableDebugPriv();
ExitWindowsEx(EWX_REBOOT | EWX_FORCE, 0);

}
---------------------------------------------------------------------
呵呵,简单吧,主函数只要两句代码。执行这个程序时可以记得把你要保存的东西都保存好哦!

下边,我们再来看看提升权限在杀进程中的作用。
关于列举进程的代码有很多,现在我先引用一下,以后有机会再给大家细讲举程的列举。

下边是完整代码:
----------------------------------------------------------------
#include "stdio.h"
#include "windows.h"
#include "winbase.h"
#include "tlhelp32.h"

#pragma comment(lib,"kernel32.lib")
#pragma comment(lib,"advapi32.lib")

void EnableDebugPriv( void )
{
HANDLE hToken;
TOKEN_PRIVILEGES tkp;

OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES |

TOKEN_QUERY, &hToken);
LookupPrivilegeValue(NULL, SE_SHUTDOWN_NAME,&tkp.Privileges

[0].Luid);
tkp.PrivilegeCount = 1;
tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
AdjustTokenPrivileges(hToken, FALSE, &tkp, 0,

(PTOKEN_PRIVILEGES)NULL, 0);
CloseHandle( hToken );
}

pskill(int id) //根据进程ID杀进程
{
HANDLE hProcess=NULL;

//打开目标进程
hProcess=OpenProcess(PROCESS_TERMINATE,FALSE,id);
if (hProcess==NULL){
printf("\nOpen Process fAiled:%d\n",GetLastError());
return -1;
}
//结束目标进程
DWORD ret=TerminateProcess(hProcess,0);
if(ret==0){
printf("%d",GetLastError());
} return -1;
}
int main(void)
{
//进程列举
HANDLE hSnApshot= CreateToolhelp32Snapshot

(TH32CS_SNAPPROCESS,0);
if(hSnApshot!=INVALID_HANDLE_VALUE){
PROCESSENTRY32 te={sizeof(te)};
BOOL f0k = Process32First(hSnApshot,&te);
for(;f0k;f0k=Process32Next(hSnApshot,&te)){
printf("Pid: %d %s\n",te.th32ProcessID ,te.szExeFile );
}
}
CloseHandle(hSnApshot);

//杀进程
printf("the process's id which you want to kill:");
int id=0;
scanf("%d",&id);
EnableDebugPriv(); //提升权限
pskill(id);


return 0;
}

---------------------------------------------------------------------
程序执行时,先列举进程ID然后输入你相关掉的进程的ID号就可关掉。
 
 http://bbs.soft666.com/simple/index.php?t28957.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值