获取提升类型和判断进程是否以管理员身份运行

在任务管理器的例子中,任务管理器在进程选项卡的底部要么显示一个盾牌图标,要么显示一个复选框,具体取决于它是如何生成的。由此带来两个问题:如何判断应用程序是否是以管理员身份运行;如何判断它是以提升的权限来启动的,还是正在使用筛选的令牌运行。
下面的GetProcessElevation函数能返回提升类型和一个指出进程是否正在以管理员身份运行的布尔值。具体代码如下:

(完)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
您可以使用`OpenProcess`函数来打开指定进程的句柄,然后使用`GetTokenInformation`函数获取进程的访问令牌,最后使用`GetTokenInformation`函数获取令牌的信息,包括令牌的安全描述符和所属用户的SID(安全标识符)。从SID可以确定用户的权限级别。 以下是一个示例代码: ```c++ #include <windows.h> #include <iostream> #include <sddl.h> #include <tlhelp32.h> #include <tchar.h> BOOL IsProcessElevated(DWORD pid) { HANDLE hProcess = OpenProcess(PROCESS_QUERY_INFORMATION, FALSE, pid); if (hProcess != NULL) { HANDLE hToken; if (OpenProcessToken(hProcess, TOKEN_QUERY, &hToken)) { DWORD dwSize; GetTokenInformation(hToken, TokenElevation, NULL, 0, &dwSize); PTOKEN_ELEVATION pElevation = (PTOKEN_ELEVATION)malloc(dwSize); if (pElevation != NULL) { if (GetTokenInformation(hToken, TokenElevation, pElevation, dwSize, &dwSize)) { BOOL bElevated = pElevation->TokenIsElevated; free(pElevation); return bElevated; } free(pElevation); } CloseHandle(hToken); } CloseHandle(hProcess); } return FALSE; } DWORD GetProcessIdByName(LPCTSTR lpName) { PROCESSENTRY32 pe32 = { sizeof(PROCESSENTRY32) }; HANDLE hSnapshot = CreateToolhelp32Snapshot(TH32CS_SNAPPROCESS, 0); if (Process32First(hSnapshot, &pe32)) { do { if (_tcsicmp(pe32.szExeFile, lpName) == 0) { CloseHandle(hSnapshot); return pe32.th32ProcessID; } } while (Process32Next(hSnapshot, &pe32)); } CloseHandle(hSnapshot); return 0; } int main() { DWORD pid = GetProcessIdByName(_T("notepad.exe")); if (pid != 0) { BOOL bElevated = IsProcessElevated(pid); if (bElevated) { std::cout << "Process is running with elevated privileges." << std::endl; } else { std::cout << "Process is running without elevated privileges." << std::endl; } } else { std::cout << "Process not found." << std::endl; } return 0; } ``` 在上面的代码中,`GetProcessIdByName`函数将返回指定进程名的进程ID。然后,`IsProcessElevated`函数将使用上面提到的方法来检查进程是否管理员权限运行
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值