首页
社区
课程
招聘
未解决 [求助]WIN10 X64 下用户如何权限配置?
发表于: 2019-3-26 19:11 3254

未解决 [求助]WIN10 X64 下用户如何权限配置?

2019-3-26 19:11
3254
WIN10 专业版 X64,如何设置提升用户调试权限?!!
已在  本地策略  用户权限分配     中设置“调试程序”,增加相应用户了。


OTL



直接运行cmd,执行whoami /all 如下
特权名                        描述                 状态
============================= ==================== ======
SeShutdownPrivilege           关闭系统             已禁用
SeChangeNotifyPrivilege       绕过遍历检查         已启用
SeUndockPrivilege             从扩展坞上取下计算机 已禁用
SeIncreaseWorkingSetPrivilege 增加进程工作集       已禁用
SeTimeZonePrivilege           更改时区             已禁用

用管理员运行cmd,执行whoami  /all 查询
SeDebugPrivilege                          调试程序                           已禁用 。


特权名                                    描述                               状态
========================================= ================================== ======
SeIncreaseQuotaPrivilege                  为进程调整内存配额                 已禁用
SeSecurityPrivilege                       管理审核和安全日志                 已禁用
SeTakeOwnershipPrivilege                  取得文件或其他对象的所有权         已禁用
SeLoadDriverPrivilege                     加载和卸载设备驱动程序             已禁用
SeSystemProfilePrivilege                  配置文件系统性能                   已禁用
SeSystemtimePrivilege                     更改系统时间                       已禁用
SeProfileSingleProcessPrivilege           配置文件单一进程                   已禁用
SeIncreaseBasePriorityPrivilege           提高计划优先级                     已禁用
SeCreatePagefilePrivilege                 创建一个页面文件                   已禁用
SeBackupPrivilege                         备份文件和目录                     已禁用
SeRestorePrivilege                        还原文件和目录                     已禁用
SeShutdownPrivilege                       关闭系统                           已禁用
SeDebugPrivilege                          调试程序                           已禁用
SeSystemEnvironmentPrivilege              修改固件环境值                     已禁用
SeChangeNotifyPrivilege                   绕过遍历检查                       已启用
SeRemoteShutdownPrivilege                 从远程系统强制关机                 已禁用
SeUndockPrivilege                         从扩展坞上取下计算机               已禁用
SeManageVolumePrivilege                   执行卷维护任务                     已禁用
SeImpersonatePrivilege                    身份验证后模拟客户端               已启用
SeCreateGlobalPrivilege                   创建全局对象                       已启用
SeIncreaseWorkingSetPrivilege             增加进程工作集                     已禁用
SeTimeZonePrivilege                       更改时区                           已禁用
SeCreateSymbolicLinkPrivilege             创建符号链接                       已禁用
SeDelegateSessionUserImpersonatePrivilege 获取同一会话中另一个用户的模拟令牌 已禁用



[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 486
活跃值: (583)
能力值: ( LV12,RANK:238 )
在线值:
发帖
回帖
粉丝
2
补充:在程序中提升权限时,GetLastError返回0x514.
【0x514|1300】-并非所有被引用的特权或组都分配给呼叫方。

               TOKEN_PRIVILEGES tkp;
               tkp.PrivilegeCount = 1;
               ::LookupPrivilegeValue(NULL, SE_DEBUG_NAME, &tkp.Privileges[0].Luid);
               tkp.Privileges[0].Attributes = SE_PRIVILEGE_ENABLED;//SE_PRIVILEGE_ENABLED;
               if (!AdjustTokenPrivileges(token, FALSE, &tkp, sizeof(tkp), NULL, NULL))
2019-3-26 19:30
0
雪    币: 6588
活跃值: (4032)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
你是调试自己的程序,还是 需要调试别人的程序?
2019-3-26 20:17
0
雪    币: 486
活跃值: (583)
能力值: ( LV12,RANK:238 )
在线值:
发帖
回帖
粉丝
4
zhatian 你是调试自己的程序,还是 需要调试别人的程序?
调试自己的程序,WIN10  X64。程序中线程太多(上百了),现在想暂时 suspend 部分线程,在提权后调用::SuspendThread失败。返回-1.  不知道原因,用X64DBG可以实现suspend,不知道什么原理。
2019-3-27 11:02
0
雪    币: 486
活跃值: (583)
能力值: ( LV12,RANK:238 )
在线值:
发帖
回帖
粉丝
5
OpenThread 时权限参数未给够导致,已解决。谢谢 zhatian!
2019-3-27 13:46
0
雪    币: 6588
活跃值: (4032)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
scpczc 调试自己的程序,WIN10 X64。程序中线程太多(上百了),现在想暂时 suspend 部分线程,在提权后调用::SuspendThread失败。返回-1. 不知道原因,用X64DBG可以实现s ...
骗我吧。  暂停自己的出错?     那就是代码有问题咯。
2019-3-27 17:26
0
游客
登录 | 注册 方可回帖
返回
//