Re[2]: Безопасность процессов и потоков в Windows
От: TarasKo Голландия  
Дата: 02.04.07 09:49
Оценка:
Здравствуйте, Valery A. Boronin, Вы писали:

VAB>Здравствуйте, MadCSilver, Вы писали:


MCS>>и при всём при этом я могу этот процесс хоть ногами пинать ... Сие поведение системы мне не понятно, и вот за разъяснениями к Вам и обращаюсь ... поможите кто чем может

VAB>SeDebugPrivilege overrides the ACL on the process object.

VAB>соотв. эта привелегия включена в группе админов. если попытки снести процесс идут из под админов — тогда чему тут удивляться? кстати говоря, админы точно так же могут поправить DACL и дать себе доступ какой надо — просто им проще пользовать свою привелегию, кода меньше...


VAB>смысл же того что привелегия имеет преймущество над ACL — очень простой. Как было бы иначе возможно отлаживать, к примеру, системные процессы вроде сервисов крутящихся под SYSTEM?


А если заблокировать SeDebugPrivilege в маркере доступа? Это можно сделать?
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.