首页 > 编程知识 正文

phptoken令牌原理(小程序token令牌怎么设置)

时间:2023-05-04 04:14:37 阅读:66074 作者:2115

GetCurrentProcessID要调整当前进程的ID OpenProcessToken进程的令牌句柄LookupPrivilegeValue进程的访问权限AdjustTokenPrivileges令牌权限, 指定了任何进程(包括系统安全进程和服务进程)的写入相关访问权限的open用户(如果是管理员,或者已授予相应权限)可以具有该权限。 但是,如果使用管理员帐户对系统安全进程运行openprocess(process_all_access,FALSE,dwProcessID ),则“拒绝访问” 为什么会这样呢? 默认情况下,某些进程访问权限尚未启用,因此必须首先启用这些权限。 与此相关的API函数包括OpenProcessToken、LookupPrivilegevalue和AdjustTokenPrivileges。 要修改进程的访问令牌,请首先获取进程访问令牌的句柄。 这可以从OpenProcessToken获得。 函数原型是boolopenprocesstoken (handleprocesshandle,DWORD DesiredAccess,Phandle )。第一个参数是更改访问权限的流程句柄。 第三个参数是返回的访问令牌指针。第二个参数指定要执行的操作的类型。 例如,如果要更改令牌,请在TOKEN_ADJUST_PRIVILEGES中指定第二个参数。 其他一些参数可以引用PlatformSDK。 使用此函数可以获得当前进程的访问令牌的句柄。 函数的第一个参数(GetCurrentProcess ) )就可以了。 然后,可以调用AdjustTokenPrivileges修改此访问令牌。 AdjustTokenPrivileges的原型如下。 booladjusttokenprivileges (handletokenhandle,//handletotokenbooldisableallprivileges,//disablingoptionptoken _ privivilen //privilegeinformationdwordbufferlength,//sizeofbufferptoken _ privi llength//originalstatebufferpdwordreturnlength/第一个参数是访问令牌的句柄。第二个参数确定是更改权限还是删除所有权限。 第三个参数指示要更改的权限,并且是指向TOKEN_PRIVILEGES结构的指针。 此结构包含数组,数据集中的每个项目都显示权限类型和要执行的操作。 第四个参数是结构的预览状态的长度。 如果PreviousState为空,则参数必须为空。 第五个参数也是指向TOKEN_PRIVILEGES结构的指针,用于存储修改前访问权限的信息,可以为空; 最后一个参数是实际PreviousState结构返回的大小。 在使用此函数之前,让我们先看看名为TOKEN_PRIVILEGES的结构。 其宣言如下。 typedef struct _ token _ privileges { dwordprivilegecount; luid _ and _ attributes privileges [ ]; } TOKEN_PRIVILEGES,*PTOKEN_PRIVILEGES; PrivilegeCount指数组基元的数量,后跟LUID_AND_ATTRIBUTES类型的数组。 现在,让我们看一下名为LUID_AND_ATTRIBUTES的结构的内容。 声明如下。 typedef struct _ luid _ attributes dword attributes; } LUID_AND_ATTRIBUTES、*PLUID_AND_ATTRIBUTES的第二个参数指示要执行的操作类型。 有三个选项: SE_PRIVILEGE_ENABLED和se_privilege。要启用权限,请将Attributes指定为SE_PRIVILEGE_ENABLED。 第一个参数是权限类型,即LUID的值。 LUID是指locallyuniqueidentifier。 我认为GUID是众所周知的,它保证了GUID的请求在全局范围内是唯一的。 只要确保LUID在本地是唯一的,就可以确保LUID在系统的每个运行过程中是唯一的。 另外,与GUID相同,LUID也是64位的值。 我想我见过GUID的较大值,如何知道对应于一个权限的LUID的值是多少? 这将使用另一个API函数LookupPrivilegevalue。 其真实身份如下。 boollookupprivilegevalue (lpctstrlpsystemname,//system nameLPCTSTR lpName,/priistemname 1第一个参数是系统的名称,如果是本地系统,则为Winnt.h还定义了权限名称宏。 例如# definese _ backup _ name text (sebackupprivilege );definese _ restore _ name text (serestoreprivilege ) ) ) e_debug_nametext ) sedebugprivilege ) )通过调用这三个函数

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。