51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 2240|回复: 0
打印 上一主题 下一主题

win7下 UAC及虚拟化的测试

[复制链接]
  • TA的每日心情
    擦汗
    昨天 09:33
  • 签到天数: 532 天

    连续签到: 2 天

    [LV.9]测试副司令

    跳转到指定楼层
    1#
    发表于 2019-1-14 15:46:19 | 只看该作者 回帖奖励 |正序浏览 |阅读模式

    请先看以下代码:

    1. cout<<"Press any key to continue."<<endl;
    2.         getch();

    3.         std::wstring filename = L"C:\\bixy.ini";

    4.         BOOL ret = DeleteFile(filename.c_str());
    5.         HANDLE hFile = CreateFile(filename.c_str(),GENERIC_WRITE|GENERIC_READ,NULL,NULL,CREATE_ALWAYS,NULL,NULL);
    6.         if (hFile!=INVALID_HANDLE_VALUE)
    7.         {
    8.                 cout<<"Create File In Windows Dir Successful."<<endl;
    9.                 CloseHandle(hFile);
    10.         }
    11.         else
    12.         {       
    13.                 cout<<"Create File In Windows Dir Failed."<<endl;
    14.                 CHAR buffer[256];
    15.                 wsprintfA(buffer,"Error Code = %d",GetLastError());
    16.                 cout<<buffer<<endl;
    17.         }

    18.         cout<<"Press any key to continue."<<endl;
    19.         getch();
    复制代码

    程序代码功能为向系统盘C盘根目录写入文件bixy.ini, 而在win7下,系统盘根目录下的操作(创建、删除文件等)是需要管理员权限的,而程序是以标准用户启动的,所以我原本以为CreateFile会失败,但我发现创建文件成功,只是C盘目录下没有bixy.ini这个文件,所以我就困惑了。后经查阅,windows 7 会对以标准用户权限启动的程序会赋予虚拟化(虚拟化的介绍请见上一篇帖子)的功能,当程序试图访问只有管理员权限才能访问的文件系统和注册表是,那么写入操作将会被重定向。例如本例,CreateFile最终会在C:\Users\bixy\AppData\Local\VirtualStore目录下创建文件bixy.ini,可以通过任务管理器查看、启停用虚拟化(具体方法见上一篇帖子),加入程序在第一次暂停时,我们停用虚拟化,后面的CreateFile就会失败,并得到错误码5(访问违规)。

    PS: 若指路径与重定向路径存在相同的文件,则会操作指定路径的文件,不会重定向

    PS: 创建及删除等目录操作不会重定向


    需要注意的是,UAC Virtualization仅作用于32位的应用程序对系统文件/目录、注册表的读写。64位程序、非交互式程序、模拟程序(Processes that impersonate)、内核调用者、Manifest中含有requestedExecutionLevel属性的可执行文件不包含在Virtualization的作用范围内。(这一段纯属摘抄)

    我把32位程序放到64位系统上执行时,在任务管理器发现UAC虚拟化没有被启用,但是成功在C盘下创建文件bixy.ini,经测试,不仅是64位还是32位,如果当前用户为Administrator管理员,则程序运行直接已最大权限运行,不存在UAC虚拟化设施,若已其它管理员用户登录,则存在UAC虚拟化。

    我在网上发现Administrator有超级管理员的称号,那我们暂且管其它管理员账号叫普通管理员,那就是说超级管理员Administrator没有UAC的限制,而其它管理员账户有。

    若登录时没有Administrator账户,则此账户被禁用,关于启用Administrator账号,请Google!


    分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
    收藏收藏
    回复

    使用道具 举报

    本版积分规则

    关闭

    站长推荐上一条 /1 下一条

    小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

    GMT+8, 2024-11-28 04:10 , Processed in 0.057981 second(s), 23 queries .

    Powered by Discuz! X3.2

    © 2001-2024 Comsenz Inc.

    快速回复 返回顶部 返回列表