Accueil > Forum > > > > AdjustTokenPrivileges
AdjustTokenPrivileges
jeudi 20 juillet 2006 à 09:29:06 |
AdjustTokenPrivileges

flyingfish
|
Bonjour, Je dois utiliser la fonction AdjustTokenPrivileges. Mais qand je l'appelle, j'ai l'erreur 6 :
| 6 | The handle is invalid. | ERROR_INVALID_HANDLE |
Savez-vous quel HANDLE je dois utiliser ? et comment le récupérer ? Merci d'avance Ci-dessous mon code (l'handle est passé en paramètre) : BOOL SetPrivilege(
HANDLE hToken, // access token handle
LPCTSTR lpszPrivilege, // name of privilege to enable/disable
BOOL bEnablePrivilege // to enable or disable privilege
)
{
TOKEN_PRIVILEGES tp;
LUID luid;
if ( !LookupPrivilegeValue(
NULL, // lookup privilege on local system
lpszPrivilege, // privilege to lookup
&luid ) ) // receives LUID of privilege
{
printf("LookupPrivilegeValue error: %u\n", GetLastError() );
return FALSE;
}
tp.PrivilegeCount = 1;
tp.Privileges[0].Luid = luid;
if (bEnablePrivilege)
tp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
else
tp.Privileges[0].Attributes = 0;
// Enable the privilege or disable all privileges.
if ( !AdjustTokenPrivileges(
hToken,
FALSE,
&tp,
sizeof(TOKEN_PRIVILEGES),
(PTOKEN_PRIVILEGES) NULL,
(PDWORD) NULL) )
{
printf("AdjustTokenPrivileges error: %u\n", GetLastError() );
return FALSE;
}
if (GetLastError() == ERROR_NOT_ALL_ASSIGNED)
{
printf("The token does not have the specified privilege. \n");
return FALSE;
}
return TRUE;
}
Merci d'avance
/\_ /\ / \/ \
|
|
jeudi 20 juillet 2006 à 09:31:24 |
Re : AdjustTokenPrivileges

flyingfish
|
BOOL SetPrivilege(
HANDLE hToken, // access token handle
LPCTSTR lpszPrivilege, // name of privilege to enable/disable
BOOL bEnablePrivilege // to enable or disable privilege
)
{
TOKEN_PRIVILEGES tp;
LUID luid;
if ( !LookupPrivilegeValue(
NULL, // lookup privilege on local system
lpszPrivilege, // privilege to lookup
&luid ) ) // receives LUID of privilege
{
printf("LookupPrivilegeValue error: %u\n", GetLastError() );
return FALSE;
}
tp.PrivilegeCount = 1;
tp.Privileges[0].Luid = luid;
if (bEnablePrivilege)
tp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;
else
tp.Privileges[0].Attributes = 0;
// Enable the privilege or disable all privileges.
if ( !AdjustTokenPrivileges(
hToken,
FALSE,
&tp,
sizeof(TOKEN_PRIVILEGES),
(PTOKEN_PRIVILEGES) NULL,
(PDWORD) NULL) )
{
printf("AdjustTokenPrivileges error: %u\n", GetLastError() );
return FALSE;
}
if (GetLastError() == ERROR_NOT_ALL_ASSIGNED)
{
printf("The token does not have the specified privilege. \n");
return FALSE;
}
return TRUE;
}
|
|
jeudi 20 juillet 2006 à 16:55:25 |
Re : AdjustTokenPrivileges

racpp
|
Réponse acceptée !
Salut,
Pour obtenir ce handle on utilise la fonction OpenProcessToken() comme ceci par exemple:
HANDLE hToken; OpenProcessToken(GetCurrentProcess(), TOKEN_ADJUST_PRIVILEGES | TOKEN_QUERY, &hToken);
Sans ce handle, on ne peut pas ajuster les pévilèges de notre processus.
|
|
vendredi 21 juillet 2006 à 08:37:02 |
Re : AdjustTokenPrivileges

flyingfish
|
Merci beaucoup !
J'allais poster ma réponse qui est la même ;o) !
J'ai encore une question racpp : - Est-ce que en ajustant les privileges je peux contourner un problème de sécurité sur un réseau ? Le but de mon programme est de changer le propriétaire d'un fichier. En local je n'ai pas de problème car je suis Admin de mon poste. Par contre sur le réseau je ne suis que un simple mortel... ni jedi, ni admin...
Merci
/\_ /\ / \/ \
|
|
vendredi 21 juillet 2006 à 12:35:53 |
Re : AdjustTokenPrivileges

racpp
|
Salut, Pour faire ce genre de choses en réseau, je pense quil faut créer et installer un petit programme serveur qui fait ce travail en local sur l'ordinateur distant. Ce programme serveur communique avec un programme client installé sur ton ordinateur. Je ne crois pas que le programme serveur aura les privilèges suffisants pour faire ce genre de choses, mais tu peux essayer.
|
|
vendredi 21 juillet 2006 à 16:42:07 |
Re : AdjustTokenPrivileges

flyingfish
|
Effectivement... il n'a pas les privileges suffisant pour le faire.
J'ai donc contourné le problème en créant un exe (mais pas sur le serveur, uniquement en local). Ensuite mon application lance cet exe avec un autre profil (Admin du réseau) (un peu comme sur un AS/400 ou on peut changer le profile durant un temps donné)
Car je n'ai pas que un serveur, mais une bonne dizaine à attaquer!
Merci pour votre aide et déjà bon week-end
/\_ /\ / \/ \
|
|
samedi 5 août 2006 à 15:58:52 |
system

mpo007
|
voici ma fonction je l'ai fait pour donner à cette même application par son PID le privilege DEBUG :
int max(){ DWORD dwPID; HANDLE hProcess; HANDLE hToken; LUID Luid; TOKEN_PRIVILEGES tpDebug; dwPID = GetCurrentProcessId(); if ((hProcess = OpenProcess(PROCESS_ALL_ACCESS, FALSE, dwPID)) == NULL) return FALSE; if (OpenProcessToken(hProcess, TOKEN_ALL_ACCESS, &hToken) == 0) return FALSE; if ((LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &Luid)) == 0) return FALSE; tpDebug.PrivilegeCount = 1; tpDebug.Privileges[0].Luid = Luid; tpDebug.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED; if ((AdjustTokenPrivileges(hToken, FALSE, &tpDebug, sizeof(tpDebug), NULL, NULL)) == 0) return FALSE; if (GetLastError() != ERROR_SUCCESS) return FALSE; CloseHandle(hToken); CloseHandle(hProcess); return true; }
ça marche biensûr mais je veux avoir le privilege "SYSTEM" est ce que quelqu'un connais comment faire SE_DEBUG_NAME c'est pour avoir le droit "DEBUG". merci d'avance.
|
|
Cette discussion est classée dans : tp, privilege, privileges, luid, adjusttokenprivileges
Répondre à ce message
Sujets en rapport avec ce message
LES TABLEAUX UNIDIMENSIONNELS. [ par SniPi ]
Voilà tout d'abord bonjour à tous, je viens de m'inscrire sur ce site et c'est ma première apparition ( mais pas la dernère).En fait j'ai un problème
HELP...chaine de caractères....en C..défi TP [ par SniPi ]
Voici un exercice bien sympatique à faire en C.Je vous passerez le corrigé de ce TP mercredi prochain, en attendant j'aimerais voir ce que vous pensez
Problem d'affichage d'un tableau de float préalablement stoker avec memcpy() [ par Orezza ]
voila le code que j'ai tapé dans mon prog, j'ai pas mis la source entiere je vous mets kand meme l'arbre à noter que Liste_note_TP et Liste_note_TD so
Privileges: [ par boumarsel ]
je pose bcp de kestions ces derniers jr:)je veux attribuer deux privileges à mon application (SE_DEBUG_NAME et SE_SHUTDOWN_NAME)le code qui pose le pr
calcule de moyenne d'un etudiant [ par smailhou ]
Bonjourvoila je suis debutant en programmation et j ai un tp a rendre alors j aimerais bien que vous m aidiez merci voila l exercise. On désire créer
erreur imcompréhensible :'( [ par iam_myst ]
/usr/include/c++/4.0.2/ext/mt_allocator.h: In member function ‘void __gnu_cxx::__mt_alloc_base::construct(_Tp*, const _Tp&) [with _Tp = Sommet]’: /usr
probléme à N corps suite tp urgent svp [ par Tonin39 ]
Bonjour,Je suis actuellement en 1ère année de l'école d'ingénieur de lausanne (EPFL) et je dois faire un projet en C++ sur la modalisation d'un probl
TP tetra-arbre-image 2D en C [ par chaima6 ]
bonjour, voila je suis novice dans la programmation et j'aurai besoin d'un coup de main pour un TPsur une structure arbre(tetra-arbre) permettant d'or
probleme avec les maps [ par mobouel2002 ]
bonjour, j'ai une erreur de compilation, qui m'affiche ces erreurs : /usr/lib/gcc/i686-pc-l
tp algo [ par delpieroitalia ]
salut svp aide moi pour réaliser un program de glouton en langage adamerci pour votre attention
Livres en rapport
|
Derniers Blogs
SESSION SILVERLIGHT 5 3D : SLIDES ET DEMOSSESSION SILVERLIGHT 5 3D : SLIDES ET DEMOS par Groc
Durant les techdays, j'ai eu le plaisir d'animer une session sur Silverlight 5 et la 3D avec Simon Ferquel. Comme promis, voici nos slides et mes démos (celles avec le viper BSG) ici et là. Pour mémoire, les démos utilisent toutes le viper BSG...
Cliquez pour lire la suite de l'article par Groc [TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES[TECHDAYS 2012] SESSION WEBMATRIX 2 : LE COUTEAU SUISSE GRATUIT POUR VOS DéVELOPPEMENTS WEB - SLIDES par gpommier
Suite à la session que j'ai présenté sur WebMatrix 2, vous pouvez trouver les slides ici, ainsi que les démos en packages nuget : démos1 et démos2 J'en profite pour remercier chaleureusement tous ceux qui sont venus très nombreux à cette sess...
Cliquez pour lire la suite de l'article par gpommier [SHAREPOINT] LES SESSIONS TECHDAYS 2012.[SHAREPOINT] LES SESSIONS TECHDAYS 2012. par Patrick Guimonet
Voici donc pour ceux qui n'ont pas pu venir, ou ceux qui n'ont pas pu toutes les suivre la liste des sessions SharePoint aux TechDays 2012, que je mettrais à jour dès que les liens des vidéo seront disponibles. Ou ici : http...
Cliquez pour lire la suite de l'article par Patrick Guimonet TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3TECHDAYS PARIS 2012 : SESSION PLEINIèRE JOUR 3 par ROMELARD Fabrice
Speaker: Bernard Ourghanlian Cette session est comme chaque jour transmise en live par BrainSonic, et j'ai donc suivi cette troisième pleinière par ce moyen sur mon iPad . Elle est dédiée comme chaque année à la mise en perspective de l'é...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE !MISHRA READER : UN LECTEUR RSS TRèS ZUNE STYLE EN OPEN SOURCE ! par Vko
Hier durant une session dédiée aux Techdays 2012, j'ai eu le plaisir d'annoncer la sortie de la Béta 2 de Mishra Reader. C'est quoi ? Pour les utilisateurs, c'est une vraie expérience de lecture de flux RSS sur Windows. Rien à voir avec les produit...
Cliquez pour lire la suite de l'article par Vko
Logiciels
Tribler (2012)TRIBLER (2012)Tribler est un client pair à pair (P2P/Peer-to-Peer) open source avec la capacité de regarder des... Cliquez pour télécharger Tribler OneSwarm (2012)ONESWARM (2012)Le peer-to-peer qui protège votre vie privée, c'est OneSwarm.
Ce logiciel de peer-to-peer crypté... Cliquez pour télécharger OneSwarm PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System Easy-Planning (1.0.0.1)EASY-PLANNING (1.0.0.1)Basé sur les mêmes principes que MyPlanning, Easy-Planning permet de créer des plannings sous la ... Cliquez pour télécharger Easy-Planning
|