Это если нужно сдуплицировать токен самого себя. А вот попробуйте тоже самое сделать например с svchost.exe даже со всеми привилегиями....
Кажись вопрос оказался не таким уж и ламерским, раз нет ответа. Да, кстати, можно создать токен SYSTEM'а, по примеру Ньюбета, но там тоже какие-то...
Добрый день. Извините за возможно дико ламерский вопрос. Как скопировать токен существующего процесса? В MSDN указано, что для этого он должен...
diamond Да спасибо, сэкономили кучу времени. Буду копать эти дллки.
Ок, оказывается это совершенно неисследованная часть API. А ведь на самом деле здесь очень много интересного, эта функция поддерживает отсылку...
Ах ты елки, нужных структур все равно нет.
Нашел вот это http://code.google.com/p/native-nt-toolkit выглядит многообещающе.
Clerk При чем тут ntdll? Вызов этой функции с подготовкой параметров проходит в kernel32.dll, ну если хочешь - валяй. n0name Оно то понятно,...
Clerk Это и так ясно. Неясно почему не работает выше XP. Может кто пробовал создавать процесс под Windows 2003, Vista через native api? У...
Под всеми 2003, SP0, SP1, SP2 значение одно и то же x90, но толку от этого 0 :(
Размер какой структуры? PORT_MESSAGE + CSRSS_MESSAGE? Или?
Если кому интересно, вот 0x20 для Windows XP SP3, только что проверил. n0name Я как раз смотрел kernel32.dll от оригинального 2003, там 0х90. И я...
0xC0000142 на Windows 2003 при подобном переборе. Вроде бы там должно быть значение 0x90, но что-то не получается все равно :(
Добрый день. Не поделитесь значениями четвертого параметра CsrClientCallServer при создании процесса под Windows 2003/Vista, может кто пробовал и...
А каким образом можно противостоять их снятию? Мониторинг процессов.
Во что превратился WASM.RU :(
Добрый день. Хотелось бы узнать ваше мнение, насколько перспективно использование программ-нотификаторов (PsSet*) для контроля запуска и...
:(
Мне кажется это несерьезно. Я ведь не собираюсь это немедленно реализовывать :)
n0name Быть может тогда вы подскажете? :) К чему такие игры в Штирлицев, не понимаю :(
Имена участников (разделяйте запятой).