как справится с ERROR_ACCESS_DENIED

Тема в разделе "WASM.BEGINNERS", создана пользователем goga2007, 15 сен 2007.

  1. goga2007

    goga2007 New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2007
    Сообщения:
    184
    добрый вечер.
    подскажите пожалуйста как справится с ERROR_ACCESS_DENIED при закрытии чужого процесса.
    конкретно,при попытке закрытия сервиса drwebnet Dr.Web'a функцией ControlService, а также закрытия его как процесса ф-ей TerminateProcess получаю эту ошибку. как я понял секьюрити аттрибут устанавливается ф-ей SetSecurityDescriptorDacl. можно ли както поменять этот аттрибут или прочитать его и использовать для доступа к чужому процессу?
     
  2. Mental_Mirror

    Mental_Mirror New Member

    Публикаций:
    0
    Регистрация:
    7 май 2007
    Сообщения:
    431
    goga2007
    Это не обязательно означает, что не достаточно привилегий. Возможно функция просто хукается. Проверить это можно просто - сними хук на NtTerminate процесс для второго случая. RKU в руки. Тут и хозяин бегал рядом на rootkit.com, но он занят нынче юмористическими монологами =)