Проверка на LocalSystem из драйвера

Тема в разделе "WASM.WIN32", создана пользователем serious, 31 окт 2005.

  1. serious

    serious New Member

    Публикаций:
    0
    Регистрация:
    23 май 2005
    Сообщения:
    33
    Адрес:
    Russia
    Сабж, подскажите как сделать.
     
  2. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165
    На мой взгляд это проверяется разве что только через маркер доступа.

    Ntoskrnl.exe экспортирует функцию ZwQueryInformationToken. Можешь проверить информационный класс TokenOwner. Если SID совпадает с LocalSystem – то гуд. Впрочем, можешь выбрать и другой инф.класс. Более детальная информация у Неббета.
     
  3. DelExe

    DelExe New Member

    Публикаций:
    0
    Регистрация:
    22 авг 2005
    Сообщения:
    165