Форум по Delphi программированию

Delphi Sources



Вернуться   Форум по Delphi программированию > Все о Delphi > ОС и железо
Ник
Пароль
Регистрация <<         Правила форума         >> FAQ Пользователи Календарь Поиск Сообщения за сегодня Все разделы прочитаны

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
  #1  
Старый 14.11.2012, 11:13
reqyz reqyz вне форума
Начинающий
 
Регистрация: 13.02.2010
Сообщения: 104
Репутация: 10
По умолчанию как определить что моя программа запущена как системный процесс?

как определить что моя программа запущена как системный процесс?

думаю есть какая то стандартная функция advapi32, но я её не знаю
что то типо isProcessSystem(p:HProc); есть такое? или как такое сделать?

нашёл функцию GetSidSubAuthority, она возвращает Integrity Level, который, насколько я понимаю и является показателем системности процесса, у функции есть входящие параметры pSid: Pointer; и nSubAuthority: DWORD , откуда мне их узнать если возможно(без извращений) для своей собственной программы?) и в том ли направлении я копаю?

сразу говорю, что функция GetUserName не подходит, так как имя ситсемы разное бывает, а пользователь тоже может назваться 'система' или 'system' поэтому по имени не вариант
Ответить с цитированием
  #2  
Старый 14.11.2012, 11:31
Аватар для poli-smen
poli-smen poli-smen вне форума
Профессионал
 
Регистрация: 06.08.2012
Адрес: Кривой Рог
Сообщения: 1,791
Версия Delphi: Delphi 7, XE2
Репутация: 4415
По умолчанию

Цитата:
Сообщение от reqyz
как определить что моя программа запущена как системный процесс?
.....
сразу говорю, что функция GetUserName не подходит, так как имя ситсемы разное бывает, а пользователь тоже может назваться 'система' или 'system' поэтому по имени не вариант
Можешь после этого преобразовать имя пользователя в SID. А у системы SID всегда "S-1-5-18".
Ответить с цитированием
  #3  
Старый 14.11.2012, 11:53
reqyz reqyz вне форума
Начинающий
 
Регистрация: 13.02.2010
Сообщения: 104
Репутация: 10
По умолчанию

Цитата:
Сообщение от poli-smen
Можешь после этого преобразовать имя пользователя в SID. А у системы SID всегда "S-1-5-18".
тут ясно, только как мне сид в PSID преобразовать тогда, нашёл функцию

procedure ConvertSidToStringSid(SID: PSID; var StringSid: LPSTR); stdcall; external advapi32 name 'ConvertSidToStringSidA';

вместо сид мне как "S-1-5-18" указывать?
Ответить с цитированием
  #4  
Старый 14.11.2012, 11:57
Аватар для poli-smen
poli-smen poli-smen вне форума
Профессионал
 
Регистрация: 06.08.2012
Адрес: Кривой Рог
Сообщения: 1,791
Версия Delphi: Delphi 7, XE2
Репутация: 4415
По умолчанию

Цитата:
Сообщение от reqyz
тут ясно, только как мне сид в PSID преобразовать тогда, нашёл функцию

procedure ConvertSidToStringSid(SID: PSID; var StringSid: LPSTR); stdcall; external advapi32 name 'ConvertSidToStringSidA';

вместо сид мне как "S-1-5-18" указывать?
Смотри в статье "Защита объектов в NT" функцию GetUserSIDStr.
Используешь её так:
Код:
  if GetUserSIDStr('', UserName) = 'S-1-5-18' then ShowMessage('Это система');
Ответить с цитированием
Эти 2 пользователя(ей) сказали Спасибо poli-smen за это полезное сообщение:
M.A.D.M.A.N. (14.11.2012), reqyz (14.11.2012)
  #5  
Старый 14.11.2012, 13:43
reqyz reqyz вне форума
Начинающий
 
Регистрация: 13.02.2010
Сообщения: 104
Репутация: 10
Радость

Цитата:
Сообщение от poli-smen
Смотри в статье "Защита объектов в NT" функцию GetUserSIDStr.
Используешь её так:
Код:
  if GetUserSIDStr('', UserName) = 'S-1-5-18' then ShowMessage('Это система');
сгруппировал) вот что получилось)

Код:
function isSystemProcess:boolean;
var
  UserName :PChar;
  UserNameLen:LongWord;
  PSID, PRef: Pointer;
  SIDSize, RefSize, peUse: Cardinal;
  sSID:Pchar;
begin
  result:=false;
  UserNameLen := 255;
  GetUserName(UserName,UserNameLen);
  SIDSize:=0;
  RefSize:=0;
  LookupAccountName('',UserName,nil,SIDSize,nil,RefSize,peUse);
  GetMem(PSID,SIDSize);
  GetMem(PRef,RefSize);
  try
    if(LookupAccountName('',UserName,PSID,SIDSize,PRef,RefSize,peUse))then
      ConvertSidToStringSid(PSID,sSID);
    result:=sSID='S-1-5-18';
  finally
    FreeMem(PRef);
    FreeMem(PSID);
  end;
end;
Ответить с цитированием
  #6  
Старый 14.11.2012, 14:30
Аватар для poli-smen
poli-smen poli-smen вне форума
Профессионал
 
Регистрация: 06.08.2012
Адрес: Кривой Рог
Сообщения: 1,791
Версия Delphi: Delphi 7, XE2
Репутация: 4415
По умолчанию

Цитата:
Сообщение от reqyz
сгруппировал) вот что получилось)

Код:
function isSystemProcess:boolean;
var
  UserName :PChar;
  UserNameLen:LongWord;
  PSID, PRef: Pointer;
  SIDSize, RefSize, peUse: Cardinal;
  sSID:Pchar;
begin
  result:=false;
  UserNameLen := 255;
  GetUserName(UserName,UserNameLen);
.....
Хм... Для функции GetUserName вроде нужно самому резервировать память.
Ответить с цитированием
  #7  
Старый 14.11.2012, 14:51
Аватар для NumLock
NumLock NumLock вне форума
Let Me Show You
 
Регистрация: 30.04.2010
Адрес: Северодвинск
Сообщения: 5,426
Версия Delphi: 7, XE5
Репутация: 59586
По умолчанию

поэтому и не работает.
Код:
UserName :array [0..255] of Char;
еще LocalFree для sSID не вызывается.
__________________
Пишу программы за еду.
__________________
Ответить с цитированием
  #8  
Старый 19.11.2012, 06:24
reqyz reqyz вне форума
Начинающий
 
Регистрация: 13.02.2010
Сообщения: 104
Репутация: 10
По умолчанию

у меня всё работает
Ответить с цитированием
  #9  
Старый 19.11.2012, 10:13
Аватар для NumLock
NumLock NumLock вне форума
Let Me Show You
 
Регистрация: 30.04.2010
Адрес: Северодвинск
Сообщения: 5,426
Версия Delphi: 7, XE5
Репутация: 59586
По умолчанию

GetUserName
ConvertSidToStringSid
все написано. так честнее будет:
Код:
function ConvertSidToStringSid(Sid: PSID; var StringSid: LPTSTR): Boolean;
  stdcall; external 'Advapi32.dll' name 'ConvertSidToStringSidA';

function StringSid: String;
var
  UserName: array [0..$ff] of Char;
  UserNameLen: Cardinal;
  cbSid: DWORD;
  cbReferencedDomainName: DWORD;
  peUse: SID_NAME_USE;
  Sid: PSID;
  ReferencedDomainName: LPTSTR;
  sSid: PChar;
begin
  Result:='';
  UserNameLen:=Length(UserName);
  GetUserName(@UserName[0], UserNameLen);
  cbSid:=0;
  cbReferencedDomainName:=0;
  LookupAccountName(nil,
    @UserName[0],
    nil, cbSid,
    nil, cbReferencedDomainName,
    peUse);
  Sid:=GetMemory(cbSid);
  ReferencedDomainName:=GetMemory(cbReferencedDomainName);
  LookupAccountName(nil,
    @UserName[0],
    Sid, cbSid,
    ReferencedDomainName, cbReferencedDomainName,
    peUse);
  ConvertSidToStringSid(Sid, sSid);
  Result:=sSid;
  LocalFree(Cardinal(sSid));
  FreeMemory(Sid);
  FreeMemory(ReferencedDomainName);
end;
__________________
Пишу программы за еду.
__________________
Ответить с цитированием
Ответ


Delphi Sources

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 15:15.


 

Сайт

Форум

FAQ

RSS лента

Прочее

 

Copyright © Форум "Delphi Sources" by BrokenByte Software, 2004-2023

ВКонтакте   Facebook   Twitter