HANDLE hFile = CreateFile(m_szNewFile,
GENERIC_READ|GENERIC_WRITE,0,0,OPEN_EXISTING,
FILE_ATTRIBUTE_NORMAL|
FILE_FLAG_BACKUP_SEMANTICS,//这个属性太牛逼了,可以绕过权限检查,即使是最高的TrustedInstaller也没问题
NULL);
GENERIC_READ|GENERIC_WRITE,0,0,OPEN_EXISTING,
FILE_ATTRIBUTE_NORMAL|
FILE_FLAG_BACKUP_SEMANTICS,//这个属性太牛逼了,可以绕过权限检查,即使是最高的TrustedInstaller也没问题
NULL);
本文介绍了一种利用FILE_FLAG_BACKUP_SEMANTICS属性绕过Windows文件系统权限检查的方法,这种方法甚至可以让低于TrustedInstaller级别的权限成功打开文件。
6230

被折叠的 条评论
为什么被折叠?



