自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

转载 以程序的方式操纵NTFS的文件权限

Windows NT/2K/XP版本的操作系统都支持NTFS格式的文件系统,这是一个有安全性质的文件系统,你可以通过Windows的资源管理器来设置对每个目录和文件的用户访问权限。这里我就不对NTFS的安全性进行讲述了,我默认你对NTFS的文件目录的安全设置有了一定的了解。在这里,我将向你介绍使用 Windows的API函数来操纵NTFS的文件权限。 一、理论和术语 在Windows NT/2K?

2011-06-03 10:57:00 500

转载 SAM的散列存储加密解密算法以及SYSKEY的计算

文章提交:flashsky (flashsky1_at_sina.com)SAM的散列存储加密解密算法以及SYSKEY的计算转摘请注明作者和安全焦点作者:FLASHSKYSITE:WWW.XFOCUS.NET,WWW.SHOPSKY.COM邮件:flashsky@xfocus.org作者单位:启明星辰积极防御实验室SAM中存放在密码散列这是大家都知道的,但是其密码存放在对应相对SID的V键下面却是

2011-06-03 10:56:00 872

原创 对象安全描述符

以下转自:http://sluttery.spaces.live.com/Blog/cns!1pT-_vAfaYbpcFEI23XZlwLg!711.entry简称:SDDL四个主要组件的令牌:所有者 (O:)、主要组 (G:)、DACL (D:) 和 SACL (S:)摘要:对基于 ACL 的安全性以及 Windows 访问控制模型的简介。1: ACL 编辑器介绍

2011-06-03 10:53:00 2243

转载 Windows安全描述符SECURITY_DESCRIPTOR

安全对象Securable Object是拥有SD的Windows的对象。所有的被命名的Windows的对象都是安全对象。一些没有命名的对象是安全对象,如:进程和线程,也有安全描述符SD。安全对象Securable Object是拥有SD的Windows的对象。在 Windows系统中,其是用一个安全描述符(Security Descriptors)的结构来保存其权限的设置信息,简称为SD,其在W

2011-06-03 10:51:00 3124

转载 创建一个EveryOne SECURITY_ATTRIBUTES.

创建一个EveryOne SECURITY_ATTRIBUTES. Posted on 2004-07-12 21:29 hbifts 阅读(5481) 评论(13) 编辑 收藏 在前面的内存映射文件与用户权限 :) 文章中,我提到了使用IIS的身份模拟来使用通过SharedMemoryEx生成的内存映射文件...这种做法可以解决一时的问题,不能真正长久的解决问题.在前一个文

2011-06-03 10:42:00 701

转载 DACL, NULL or not NULL

DACL, NULL or not NULL Posted on 2004-07-15 23:24 Flier Lu 阅读(11389) 评论(12) 编辑 收藏 上周 hBifTs 在折腾他的文件映射封装类的时候,碰到了不能在 ASP.NET 中直接打开由桌面程序创建的内核对象的问题。 内存映射文件与用户权限 他当时是的方法是修改 ASP.NET 配

2011-06-03 10:37:00 613

转载 Win32应用程序中进程间通信方法分析与比较

Win32应用程序中进程间通信方法分析与比较李志刚 纪玉波 程小茁 崔朝辉摘 要 随着人们对应用程序的要求越来越高,单进程应用在许多场合已不能满足人们的要求。编写多进程/多线程程序成为现代程序设计的一个重要特点,在多进程程序设计中,进程间的通信是不可避免的。Microsoft Win32 API提供了多种进程间通信的方法,全面地阐述了这些方法的特点,并加以比较和分析,希望能给读者选

2011-06-03 10:31:00 1920

转载 Windows管道系统 - 命名管道

命名管道一个命名管道是一个有名的、用于管道服务端与一个或多个管道客户端进行单路(“One-way”)或双向通讯的管道。一个命名管道的所有实例共享同一个管道名字,但是每一个实例都有它自己的管道句柄和缓冲区,并为客户/服务端的通讯提供独立的通讯渠道。管道实例的使用可以让多个管道客户端同时使用同一个命名管道。任何进程都可以访问命名管道,并接受安全权限的检查,通过命名管道使相关的或不相关的进程之间

2011-06-03 10:01:00 7643

转载 Windows管道系统 - 匿名管道

关于管道Windows存在两种类型的管道: “匿名管道”(Anonymous pipes)和”命名管道”(Named pipes)。匿名管道相比命名管道需要较小的开销,同时它也只提供有限的系统服务。术语管道用在这里,毫无疑问地它是作为了一种信息交换的渠道。概念上一个管道有A、B两个端点。一个单路(“One-way”)管道允许在A端的进程向管道写入数据,允许在B端的进程从管道读出数据。而一个

2011-06-03 09:59:00 1947

转载 Interaction between services and applications at user level in Windows Vista

http://www.codeproject.com/KB/vista-security/interaction-in-vista.aspx Download source code [C++] - 1.4 KB IntroductionThis article is devoted to the question about working with services a

2011-06-03 09:24:00 811

转载 Activex 、OLE、COM、OCX、DLL之间有什么区别

熟悉面向对象编程和网络编程的人一定对ActiveX、OLE和COM/DCOM这些概念不会陌生,但是它们之间究竟是什么样的关系,对许多们还是比较模糊的。在具体介绍它们的关系之间,我们还是先明确组件(Component)和对象(Object)之间的区别。组件是一个可重用的模块,它是由一组处理过程、数据封装和用户接口组成的业务对象(Rules Object)。组件看起来像对象,但不符合对象的学术定义。它

2011-06-03 09:20:00 595

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除