fanzi
驱动小牛
驱动小牛
  • 注册日期2004-12-09
  • 最后登录2013-12-19
  • 粉丝1
  • 关注0
  • 积分1004分
  • 威望754点
  • 贡献值0点
  • 好评度93点
  • 原创分0分
  • 专家分0分
阅读:2222回复:0

关于提升\Device\PhysicalMemory权限的一点疑问

楼主#
更多 发布于:2008-01-17 16:41
我是照着http://www.xfocus.net/articles/200208/430.html
提升\Device\PhysicalMemory权限
其中有一点疑问,请帮忙解答。

最开始\Device\PhysicalMemory对象有下面的权限:

user SYSTEM: Delete, Change Permissions, Change Owner, Query Data,
             Query State, Modify State
user Administrator: Query Data, Query State
Administrator对应的权限是0x0002000d

提升权限的第一步ZwOpenSection (&hPhyMem, READ_CONTROL | WRITE_DAC, &oAttr );
其中WRITE_DAC对应0x40000,明显Administrator没有这个权限,为什么能打开成功呢?
张帆的内核学习论坛 http://bbs.kerneldev.com
游客

返回顶部