Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Можно ли обойти защиту OpenThreadToken+OpenProcessToken+GetTokenInformation+LookupAccountS / 2 сообщений из 2, страница 1 из 1
15.01.2010, 14:47:24
    #36412410
HelpMePls
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Можно ли обойти защиту OpenThreadToken+OpenProcessToken+GetTokenInformation+LookupAccountS
Здравствуйте!

1. есть приложение на Delphi 2009, которое формирует список операций для пользователя на машине которого оно запущено.
2. приложение связывается с Oracle (автоматически под определенным пользователем, отличным от пользователя Windows) через клиент оракла установленный на машине пользователя (ODAC компоненты).

для авторизации и аутентификации используется связка
OpenThreadToken+OpenProcessToken+GetTokenInformation+LookupAccountSid
далее полученный пользователь и домен передаются в функцию Oracle которая возращает курсор со всем операциями которые доступны пользователю и на основе этого курсора, программа строит список.


можно ли обойти эту проверку? т.е. подменить в системе пользователя и домен искусственно?
например на компьютер залить windows xp прописать там имя пользователя и имя домена нужного, подключить его к сети через провод. и запустив программу получить положительный результат?


благодарю за отзывы!
...
Рейтинг: 0 / 0
18.01.2010, 13:44:19
    #36415892
HelpMePls
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Можно ли обойти защиту OpenThreadToken+OpenProcessToken+GetTokenInformation+LookupAccountS
up
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Можно ли обойти защиту OpenThreadToken+OpenProcessToken+GetTokenInformation+LookupAccountS / 2 сообщений из 2, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]