win7下 UAC及虚拟化的测试
来源:互联网 发布:针式打印机模板软件 编辑:程序博客网 时间:2024/06/06 02:06
请先看以下代码:
cout<<"Press any key to continue."<<endl;getch();std::wstring filename = L"C:\\bixy.ini";BOOL ret = DeleteFile(filename.c_str());HANDLE hFile = CreateFile(filename.c_str(),GENERIC_WRITE|GENERIC_READ,NULL,NULL,CREATE_ALWAYS,NULL,NULL);if (hFile!=INVALID_HANDLE_VALUE){cout<<"Create File In Windows Dir Successful."<<endl;CloseHandle(hFile);}else{cout<<"Create File In Windows Dir Failed."<<endl;CHAR buffer[256];wsprintfA(buffer,"Error Code = %d",GetLastError());cout<<buffer<<endl;}cout<<"Press any key to continue."<<endl;getch();
程序代码功能为向系统盘C盘根目录写入文件bixy.ini, 而在win7下,系统盘根目录下的操作(创建、删除文件等)是需要管理员权限的,而程序是以标准用户启动的,所以我原本以为CreateFile会失败,但我发现创建文件成功,只是C盘目录下没有bixy.ini这个文件,所以我就困惑了。后经查阅,windows 7 会对以标准用户权限启动的程序会赋予虚拟化(虚拟化的介绍请见上一篇帖子)的功能,当程序试图访问只有管理员权限才能访问的文件系统和注册表是,那么写入操作将会被重定向。例如本例,CreateFile最终会在C:\Users\bixy\AppData\Local\VirtualStore目录下创建文件bixy.ini,可以通过任务管理器查看、启停用虚拟化(具体方法见上一篇帖子),加入程序在第一次暂停时,我们停用虚拟化,后面的CreateFile就会失败,并得到错误码5(访问违规)。
PS: 若指定路径与重定向路径存在相同的文件,则会操作指定路径的文件,不会重定向
PS: 创建及删除等目录操作不会重定向
需要注意的是,UAC Virtualization仅作用于32位的应用程序对系统文件/目录、注册表的读写。64位程序、非交互式程序、模拟程序(Processes that impersonate)、内核调用者、Manifest中含有requestedExecutionLevel属性的可执行文件不包含在Virtualization的作用范围内。(这一段纯属摘抄)
我把32位程序放到64位系统上执行时,在任务管理器发现UAC虚拟化没有被启用,但是成功在C盘下创建文件bixy.ini,经测试,不仅是64位还是32位,如果当前用户为Administrator管理员,则程序运行直接已最大权限运行,不存在UAC虚拟化设施,若已其它管理员用户登录,则存在UAC虚拟化。
我在网上发现Administrator有超级管理员的称号,那我们暂且管其它管理员账号叫普通管理员,那就是说超级管理员Administrator没有UAC的限制,而其它管理员账户有。
若登录时没有Administrator账户,则此账户被禁用,关于启用Administrator账号,请Google!
- win7下 UAC及虚拟化的测试
- Win7 UAC的安全、兼容及权限
- Win7 UAC的安全、兼容及权限
- 在Win7的UAC下检查程序是否具有Admin权限及应用程序的权限切换
- WIN7的账户权限及UAC控制总结
- (转)Win7 UAC的安全、兼容及权限
- win7下的UAC机制与提升管理员权限
- WIN7下VS2008编译程序时的UAC控制
- 深入理解win7的UAC
- win7 uac的有用资料
- UAC文件和注册表操作虚拟化
- 注册表更改win7的UAC方法
- 注册表更改win7的UAC方法
- 注册表更改win7的UAC方法
- 注册表更改win7的UAC方法
- win7 一些UAC相关的问题
- Vista/win7 UAC下应用程序标注为“需要管理员权限”的四种方法
- [C#]解决程序Vista/Win7下因UAC导致的读写错误
- Spring portlet 配置文件 一个问题
- PPPOE服务器如何使客户端拨上号就上网
- 用ul、li做横向导航(float:left 向左漂移)
- (7)巩固一下C语言基础知识,谁动手,谁收获
- 模板文件中分配的变量
- win7下 UAC及虚拟化的测试
- SELECT INTO 和 INSERT INTO SELECT 两种表复制语句
- eclipse 快捷键大全
- Myeclipse启动Tomcat服务器Address already in use: JVM_Bind
- glib学习笔记三(续)——GLib核心应用支持:在Linux下使用IO通道(IO Channels)
- smarty使用变量
- 无法解析的外部符号 _WinMain@16,该符号在函数 ___tmainCRTStartup 中被引用
- html发起qq会话
- ExtJs下拉列表框