Найти тему
5145 подписчиков

Способ повышения привилегий в Windows 7 путем подмены токена процесса


Существует несколько техник повышения прав. Одна из них – это подмена специального токена пользовательского процесса, указывающего на уровень прав приложения. Учетная запись пользователя и права доступа, связанные с запущенным процессом Windows, определяются объектом ядра, называемым токеном. Структуры данных ядра, которые отслеживают различные специфичные для процесса данные, содержат указатель на токен процесса. Когда процесс пытается выполнить различные действия, такие как открытие файла, права и привилегии учетной записи в токене сравниваются с требуемыми привилегиями, чтобы определить, следует ли предоставить доступ или запретить.


#windows #escalation #reverse
​Способ повышения привилегий в Windows 7 путем подмены токена процесса  Существует несколько техник повышения прав.
Около минуты
1712 читали