
Новые сообщения [новые:0]
Дайджест
Горячие темы
Избранное [новые:0]
Форумы
Пользователи
Статистика
Статистика нагрузки
Мод. лог
Поиск
|
|
15.01.2010, 14:47:24
|
|||
|---|---|---|---|
Можно ли обойти защиту OpenThreadToken+OpenProcessToken+GetTokenInformation+LookupAccountS |
|||
|
#18+
Здравствуйте! 1. есть приложение на Delphi 2009, которое формирует список операций для пользователя на машине которого оно запущено. 2. приложение связывается с Oracle (автоматически под определенным пользователем, отличным от пользователя Windows) через клиент оракла установленный на машине пользователя (ODAC компоненты). для авторизации и аутентификации используется связка OpenThreadToken+OpenProcessToken+GetTokenInformation+LookupAccountSid далее полученный пользователь и домен передаются в функцию Oracle которая возращает курсор со всем операциями которые доступны пользователю и на основе этого курсора, программа строит список. можно ли обойти эту проверку? т.е. подменить в системе пользователя и домен искусственно? например на компьютер залить windows xp прописать там имя пользователя и имя домена нужного, подключить его к сети через провод. и запустив программу получить положительный результат? благодарю за отзывы! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
|
|
|

start [/forum/topic.php?fid=26&mobile=1&tid=1500503]: |
0ms |
get settings: |
8ms |
get forum list: |
20ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
229ms |
get topic data: |
14ms |
get forum data: |
3ms |
get page messages: |
48ms |
get tp. blocked users: |
2ms |
| others: | 216ms |
| total: | 548ms |

| 0 / 0 |
