Wdevsec.

wdevsec-Ansicht und Änderung von Zugriffsberechtigungen (DACLs) unter Windows-Kernel-Objekten
Jetzt downloaden

Wdevsec. Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • Freeware
  • Name des Herausgebers:
  • Dvis Moenkovs
  • Betriebssysteme:
  • Windows All
  • Dateigröße:
  • 14 KB

Wdevsec. Stichworte


Wdevsec. Beschreibung

Es gibt viele Möglichkeiten, die Sicherheit nicht volatiler Objekte (Dateien, Ordner, Dienste, Registrierungsschlüssel usw.) an Windows-Systemen anzupassen. Bei volatilen Windows-Kernel-Objekten, die hauptsächlich von Treibern und Dienstleistungen erstellt werden (, dass sie über diese Objekte kontaktiert werden können) und jedes Mal neu erstellt werden, wenn der Creator-Treiber / Prozess erstellt wird, ist die Situation viel schlechter. Es gibt einige GUI-Tools (z. B. WinObj und Winobjex), die die Zugriffsberechtigungen (DACLs) dieser Objekte ändern können, aber Werkzeuge zur automatisierten Sicherung von ihnen scheinen ziemlich selten zu sein. Dies ist, was wdevsec tut. Wdevsec ist ein Befehlszeilen-Dienstprogramm, das in der Lage ist, Zugriffsberechtigungen (DACLs) auf Windows-Kernel-Objekten anzuzeigen und zu ändern. Es kann mit Task-Scheduler- oder Gruppenrichtlinien-Starts-Skripts verwendet werden, um die Ausführung zu automatisieren und die entsprechenden Zugriffsberechtigungen für jedes Systemstart einzustellen. Wdevsec kann Geräte, benannte Rohre, Dateien, Abschnitte, Ereignisse, Mutanten (Mutexe), Semaphore, Timer, Ereignispaare, E / A-Fertigstellungsports, Registrierungsschlüssel, Verzeichnisobjekte, Ordner, symbolische Links und andere Objekte (einschließlich LPC-Anschlüsse) verarbeiten. mit / eine Option. WDevSec kann auch im Hintergrund ausgeführt werden, und setzen Sie die DACLs automatisch ein, wenn er die Anzeige der Geräteänderung oder in den angegebenen Zeitintervallen empfängt. Mit WDevSec kommt mit einem anderen Dienstprogramm - Wdevlist. Dieses Dienstprogramm kann Windows-Kernel-Objekte auflisten und (optional) WdevSec auf sie ausführen. Wdevlist kann in Situationen verwendet werden, in denen mehrere Objekte mit ähnlichen Namen vorhanden sind, und sie müssen alle gesichert sein. Wdevlist kann auch bloße Auflistung als Ausgabe zur Verarbeitung durch andere Programme (z. B. Batch-Skripts) bereitstellen. WdevSec verwendet SDDL-Saiten, die nur DACL enthalten. Alle Kontonamen in diesen Saiten werden automatisch an SIDS gedreht. WDevSec ist möglicherweise eine großartige Lösung, um den Zugriff auf einige Windows-Funktionen sowie auf Software-Komponenten von Drittanbietern anzupassen. Fast jede Software, die einige Dienstleistungen für andere Programme bereitstellt, akzeptiert die Kommunikation über einige Windows-Kernel-Objekte. Treiber erstellen normalerweise Geräteobjekte, Benutzermodus-Software verwendet normalerweise benannte Rohre (Objekte in?


Wdevsec. Zugehörige Software