Выполнение действий в контексте пользователя при неизвестном пароле.

Тема в разделе "WASM.WIN32", создана пользователем ormoulu, 22 мар 2011.

  1. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    Может ли процесс, выполняющийся с правами администратора либо SYSTEM, создать процесс (имперсонировать поток, создать logon session етс) с правами пользователя, если пароль пользователя неизвестен?
     
  2. ASMatic

    ASMatic New Member

    Публикаций:
    0
    Регистрация:
    5 окт 2010
    Сообщения:
    233
    http://msdn.microsoft.com/en-us/library/ms682429(v=vs.85).aspx
     
  3. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    Так, а как мне получить токен?
     
  4. Hellspawn

    Hellspawn New Member

    Публикаций:
    0
    Регистрация:
    4 фев 2006
    Сообщения:
    310
    Адрес:
    Москва
    открыть процесс пользователя.
     
  5. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    Отрыть или открыть? :)
    Процесса пользователя нет.

    Допустим, некий процесс выпоняется в контексте пользователя. Затем [внезапно] система падает. Возможно ли после перезагрузки продолжить выполнение той же задачи от имени того же пользователя, но без его участия?
     
  6. ASMatic

    ASMatic New Member

    Публикаций:
    0
    Регистрация:
    5 окт 2010
    Сообщения:
    233
    прописать в авторан текущего пользователя
     
  7. ziral2088

    ziral2088 New Member

    Публикаций:
    0
    Регистрация:
    16 авг 2009
    Сообщения:
    283
    ormoulu
    Тогда пасс нужно знать. Если тот пользователь незалогинен, тот токена его в системе нет, и тебе нет чего копировать для CreateProcessAsUser.
     
  8. ormoulu

    ormoulu Well-Known Member

    Публикаций:
    0
    Регистрация:
    24 янв 2011
    Сообщения:
    1.208
    ziral2088
    Это я хорошо понимаю, оттого и задаю вопрос. Может, есть обходные пути?