查询权限提升特权

signed int sub_57F130()
{
  HANDLE v0; // eax
  signed int result; // eax
  struct _LUID Luid; // [esp+0h] [ebp-20h]
  HANDLE TokenHandle; // [esp+8h] [ebp-18h]
  struct _TOKEN_PRIVILEGES NewState; // [esp+Ch] [ebp-14h]

  v0 = GetCurrentProcess();
  if ( !OpenProcessToken(v0, 0x28u, &TokenHandle) )
    return 0;
  if ( LookupPrivilegeValueA(0, "SeRestorePrivilege", &Luid) )
  {
    NewState.PrivilegeCount = 1;
    NewState.Privileges[0].Luid = Luid;
    NewState.Privileges[0].Attributes = 2;
    if ( AdjustTokenPrivileges(TokenHandle, 0, &NewState, 0x10u, 0, 0) )
    {
      result = 1;
    }
    else
    {
      CloseHandle(TokenHandle);
      result = 0;
    }
  }
  else
  {
    CloseHandle(TokenHandle);
    result = 0;
  }
  return result;
}

 

转载于:https://www.cnblogs.com/hshy/p/11163983.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值