下你所需,载你所想!
汇集开发技术源码资料

进程提权源码利用系统自带API进行权限提升

:2.229KB :1 :2019-12-26 08:33:16

部分简介

.子程序 系统_进程提权, 整数型, , 提升进程自身权限,用途(挂载注册表单元文件、卸载注册表单元文件、修改系统文件、特殊注册表设置、文件权限设置等等权限),返回0代表操作成功(变量名称:权限状态,记录权限打开或关闭状态)
.参数 需要的权限, 整数型, , 需要的权限,以SE_开头的常量,比如SE_DEBUG_PRIVILEGE表示提升到调试权限
.参数 权限开关, 逻辑型, , 如果为真(True)则打开相应权限,如果为假(False)则关闭相应权限,建议填写"真"
.参数 权限附属, 逻辑型, , 如果为真(True)则仅提升当前线程权限,如果为假(False)则提升整个进程的权限,建议填写"假"

返回 (RtlAdjustPrivilege (需要的权限, 权限开关, 权限附属, 权限状态))

.DLL命令 RtlAdjustPrivilege, 整数型, "ntdll.dll", "RtlAdjustPrivilege", 公开, 提升进程自身权限
.参数 Privilege, 整数型, , 需要的权限,以#SE_开头的常量,比如#SE_DEBUG_PRIVILEGE表示提升到调试权限
.参数 Enable, 逻辑型, , 如果为真(True)则打开相应权限,如果为假(False)则关闭相应权限
.参数 CurrentThread, 逻辑型, , 如果为真(True)则仅提升当前线程权限,如果为假(False)则提升整个进程的权限
.参数 RetEnable, 整数型, 传址, 输出原来相应的权限状态(返回0打开 | 1关闭)

进程提权源码利用系统自带API进行权限提升

热门推荐

相关文章