WDEVSEC.

Visualizar e alterar permissões de acesso (DACLS) no Windows Kernel Objects
Baixe Agora

WDEVSEC. Classificação e resumo

Propaganda

  • Rating:
  • Licença:
  • Freeware
  • Nome do editor:
  • Dvis Moenkovs
  • Sistemas operacionais:
  • Windows All
  • Tamanho do arquivo:
  • 14 KB

WDEVSEC. Tag


WDEVSEC. Descrição

Há muitas maneiras de personalizar a segurança de objetos não voláteis (arquivos, pastas, serviços, chaves de registro, etc.) em sistemas Windows. No entanto, quando se trata de objetos de kernel voláteis do Windows que são criados principalmente por drivers e serviços (permitindo que eles sejam contatados por meio desses objetos) e recriados toda vez que o driver / processo criador inicia a situação é muito pior. Existem algumas ferramentas da GUI (por exemplo, Winobj e WinobJEX), que podem alterar as permissões de acesso (DACLs) desses objetos, mas as ferramentas para a garantia automatizada deles parecem ser bastante raras. Isso é o que o WDevSec faz. O WDevSec é um utilitário de linha de comando capaz de visualizar e alterar permissões de acesso (DACLS) nos objetos do kernel do Windows. Ele pode ser usado com scripts de inicialização do Agendador de Tarefas ou Políticas de Grupo para automatizar a execução e definir permissões de acesso apropriadas em todas as inicializações do sistema. O WDEVSEC pode processar dispositivos, chamados de tubos, arquivos, seções, eventos, mutantes (mutexes), semáforos, temporizadores, pares de eventos, portas de conclusão de E / S, chaves de registro, objetos de diretório, pastas, links simbólicos e outros objetos (incluindo portas LPC) com / uma opção. O WDEVSEC também pode ser executado em segundo plano e definir automaticamente a DACLs quando recebe notificação de alteração do dispositivo ou em intervalos de tempo especificados. Com o WDEVSEC vem com outro utilitário - WDEvlist. Este utilitário pode listar objetos do kernel do Windows e (opcionalmente) executar o WDEVSEC neles. O WDEvlist pode ser usado em situações em que existem vários objetos com nomes semelhantes e todos precisam ser protegidos. O WDEvlist também pode fornecer listagem nua como saída para processamento por outros programas (como scripts em lote). O WDEVSEC usa strings SDDL contendo apenas DACL. Todos os nomes de contas nessas strings são transformados automaticamente para SIDS. O WDEVSEC pode ser uma ótima solução para personalizar o acesso a alguns recursos do Windows, bem como para componentes de software de terceiros. Quase todos os softwares que fornecem algum tipo de serviço a outros programas aceita comunicação através de alguns objetos do kernel do Windows. Os drivers normalmente criam objetos de dispositivo, o software do modo de usuário geralmente usa tubos nomeados (objetos no dispositivo de tubulação), os componentes do Windows geralmente usam portas LPC.


WDEVSEC. Software Relacionado