进程权限有关

本文介绍了一个C/C++函数,用于检测当前进程的提升类型及是否为管理员权限运行。通过使用Windows API函数OpenProcessToken和GetTokenInformation来获取进程令牌信息,并判断令牌类型。此外,还展示了如何进一步检查未过滤令牌中是否包含管理员SID。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

BOOL GetProcessElevation(TOKEN_ELEVATION_TYPE * pElevationType, BOOL *pIsAdmin)
{
	HANDLE hToken = nullptr;
	DWORD dwSize;
	if (!OpenProcessToken(GetCurrentProcess(), TOKEN_QUERY, &hToken))
	{
		return FALSE;
	}
	BOOL bResult = FALSE;

	if (GetTokenInformation(hToken,TokenElevationType, pElevationType, sizeof(TOKEN_ELEVATION_TYPE),&dwSize))
	{

		if (*pElevationType == TokenElevationTypeLimited)
		{
			//获取一个未筛选的令牌,然后判断其中是否包含一个管理员SID。
			HANDLE hUnfilteredToken = nullptr;
			GetTokenInformation(hToken, TokenLinkedToken, (void*)&hUnfilteredToken, sizeof(HANDLE), &dwSize);


			//创建一个管理员组的SID。
			BYTE adminSID[SECURITY_MAX_SID_SIZE];
			dwSize = sizeof(adminSID);
			CreateWellKnownSid(WinBuiltinAdministratorsSid, nullptr, &adminSID, &dwSize);

			//检查一个令牌的权限组。
			if (CheckTokenMembership(hUnfilteredToken, &adminSID, pIsAdmin))
			{
				bResult = TRUE;
			}
		}
		else
		{
			//Tests whether the current user is a member of the Administrator's group.
			*pIsAdmin = IsUserAnAdmin();
			bResult = TRUE;
		}
	}

	CloseHandle(hToken);
	return bResult;

}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值