Re[6]: Работа с токенами (tokens) в Windows
От: Jolly Roger  
Дата: 17.07.10 05:58
Оценка:
Здравствуйте, KolyanV, Вы писали:

KV>Даааа.... Вот еще-бы посмотреть что этот сервис там мухлюет. Подозреваю, что использует Kernel API и недокументированные функции ...


Возможно, это NtCreateToken, она вроде как позволяет собрать маркер с любым набором групп. Следовательно, и Logon SID можно назначить.
"Нормальные герои всегда идут в обход!"
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.