低权限向高权限发送消息 (例子 拖拽文件)

本文介绍了Windows Vista及后续版本中UIPI(User Interface Privilege Isolation)的安全特性,该特性会阻止低权限进程向高权限进程发送特定消息。文中详细解释了如何使用`ChangeWindowMessageFilter`函数来规避这一限制,确保特定消息可以成功传递。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

因为有UIPI 的存在,当低权限向高权限发送先消息的时候,高权限的进程获取不到消息;

     先看下什么是UIPI:以下摘自百度百科:

   UIPI指 User Interface Privilege Isolation(用户界面特权隔离),是Windows NT 6.0后(即Vista)引入的一种新的安全特性,是整个UAC机制的有机组成部分,主要用于拦截接受对自身进程MIC等级还低的进程发来的消息。

  根据Windows开发规范,用户自定义消息都是大于WM_USER的。UIPI的默认规则是:一个进程如果向高于自己MIC等级的进程发送高于WM_USER的消息都会失败,而系统自定义消息则会进行选择性的过滤,某些容易引起危险的信息也会被过滤,比如WM_DROPFILES。

 那怎样解决这个问题,著名的微软提供了一个救命的函数 

ChangeWindowMessageFilter ( Adds or removes a message from the User Interface Privilege Isolation (UIPI) message filter.)大概意思就是增加你需要的消息进入到UIPI的过滤列表~ 既然过滤了那问题自然解决了~PS:此函数在user32.dll 中~

函数原型是:

BOOL WINAPI ChangeWindowMessageFilter(
  _In_  UINT message,
  _In_  DWORD dwFlag
);
message [in]

Type: UINT

要增加或者移除的消息。

dwFlag [in]

Type: DWORD

Value Meaning
MSGFLT_ADD 1

增加到过滤器

MSGFLT_REMOVE 2

移出过滤器



PS:MSGFLT_ADD/MSGFLT_REMOVE 没有定义 手动1,2吧~

看个栗子(解决拖拽文件)~

[cpp]  view plain copy
  1. void InitUIPIFilter()  
  2. {  
  3.     typedef BOOL (WINAPI *ChangeWindowMessageFilterProc)(UINT,DWORD);  
  4.     HMODULE hUser = LoadLibraryA("user32.dll");  
  5.     if (hUser)  
  6.     {  
  7.         ChangeWindowMessageFilterProc proc = (ChangeWindowMessageFilterProc)GetProcAddress(hUser, "ChangeWindowMessageFilter");  
  8.         if(proc)  
  9.     {  
  10.         proc(WM_COPYDATA,1);  
  11.         proc(WM_DROPFILES,1);             
  12.     }  
  13.     }  
  14. }  
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值