热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

读书笔记《windows核心编程》第三章内核对象1(句柄与安全性)

最近一直没有更新博客,因为一直在想一个问题,内核对象这一章内容很多很重要,自己没有掌握好也没有把握写好这一章,最后还是决定能写多少写多少,一面写一面学,后续学到新的再更新吧; 


最近一直没有更新博客,因为一直在想一个问题,内核对象这一章内容很多很重要,自己没有掌握好也没有把握写好这一章,最后还是决定能写多少写多少,一面写一面学,后续学到新的再更新吧;

《windows核心编程》提了几种内核对象:

访问令牌对象:与windows的安全性有关,目前不是很懂,了解后再写;

事件对象: Event对象,可跨进程同步; 由CreateEvent创建;

文件对象: File对象,比较常见; 由CreateFile创建;

文件映射对象: 通过文件映射可以方便的操作文件(如同文件数据就在内存上一样);由CreateFileMapping创建,WinObj可以看出系统创建的是Session对象;

I/O完成端口对象: 简称IOCP,经常用于套接字编程中;

作业对象: 不是很了解;

邮件槽对象: 可用于进程间同步,但很少用。目前还没有发现有其他的特殊用途;

互斥量对象: 常用于的进程同步;

管道对象: 常用于进程的数据传输,并且进程可以在不同的计算机上;

进程对象: 操作系统 利用此对象进行进程的管理工作

线程对象: 操作系统利用此对象进行线程的管理工作;

信号量对象: 常用于线程同步的内核对象,功能强大;

可等待的计时器对象:不是很了解,应该可以使用精度很高的Timer;

线程池对象: 没用过;

几乎所有的内核对象内部都有安全描述符(描述哪些成员可以访问以及何种访问权限)和使用计数(当前对象被几个成员同时使用着,如果为0,代表已没有成员使用了,该内核对象就没有存在的意义了,会自动销毁)两个成员;

 ,

使用计数:

   为什么会有使用计数?

      内核对象是操作系统而不是单个程序拥有的,这样的话可能就会出现多个程序使用同一个内核对象,使用计数值就表示了该内核对象被引用了多少次,当该内核对象被再次打开时计数值+1,当被Close时计数值-1,当计数值减为0时,操作系统自动销毁该内核对象;

(当进程终止时,操作系统会逐个Close掉句柄表中的所有句柄)

安全描述符:

      安全描述符提供了谁拥有对象,谁可以访问对象,以何种方式访问(DACL)以及何种审查访问类型(SACL)等信息。一个用户A创建了对象ObjectA(File,Pipe等),但用户A希望用户B仅仅可以读不可以写ObjectA,这时候可以通过安全描述符完成这一需求;

安全描述符的结构体如下:

typedef struct _SECURITY_DESCRIPTOR
    {
        UCHAR Revision; //版本控制信息;
        UCHAR Sbz1;   //版本控制信息;
        SECURITY_DESCRIPTOR_CONTROL Control; //unsigned short 类型,控制位;
        PSID Owner;   // 对象的拥有者SID, 可以更改安全描述符,而不管其他人对访问的锁定。
        PSID Group;   // Windows 通常忽略此参数(这是为了 POSIX 兼容性,但它现在已经退化了)
        PACLSacl;    //指定要对对象执行的审核的类型。如果发生了审核事件,会被存储到审核事件的日志中。
        PACL Dacl;     //这儿保存着对象的许可(允许谁访问对象,而拒绝谁)。
    }SECURITY_DESCRIPTOR;

   其中Dacl指向的是ACL的结构体:

typedef struct _ACL
    {
    	UCHAR AclRevision; //版本控制信息;
    	UCHAR Sbz1;      //版本控制信息;
    	USHORT AclSize;   //(Bytes)   ACL + ACEs+ Free Buffer  见winnt.h 注释;
    	USHORT AceCount; // ACE 个数 见winnt.h注释;
    	USHORT Sbz2;     //版本控制信息;
    } ACL;
typedef ACL *PACL;


我们可以看到这里有AceCount,但是没有发现AceList这个保存Ace信息的字段,我猜测Ace字段也保存到了这个结构体中只不过没有进行命名不让用户程序去索引,实现手段类似于char acelist[0],这些仅仅是猜测,如果想知道的话,可以跟踪GetAce或者AddAce的汇编代码就知道了;

ACE(访问控制项)需要关注的三个字段是AceType,Mask和SID,AceType包括allow(允许)/deny(拒绝)/audit(审计)/ alarm(警告);Mask表示允许或者拒绝的行为组合;SID表示关联的SID;

关于Token:

     看完《深入解析windows操作系统》后再加;

当打开一个对象时,会从线程所拥有的令牌中(如果存在模仿令牌则使用模仿令牌,否则使用主令牌)获取用户名和用户所在组列表,与对象的安全描述符中的DACL比较,这个时候会发生如下情况之一:

1. 对象的DACL==Null,则线程拥有完全的访问权限。

2. 对象的DACL不为Null,但是AceCount==0(ACE,访问控制项),则拒绝任何线程访问。

3. 遍历DACL,找到跟令牌中用户或组一致的Ace,如果该Ace指明没有拥有制定的访问权限,则直接退出安全检查函数,并拒绝该线程访问。

4. 遍历DACL,没找到跟令牌中用户或组一致的Ace,并拒绝该线程访问。

5. 遍历DACL,找到跟令牌中用户或组一致的Ace,如果该Ace指明拥有制定的访问权限,则直接退出安全检查函数,并允许该线程访问。

安全描述符以及其他安全性的文章可参考:

http://blog.csdn.net/hjxyshell/article/details/38502933

http://blog.csdn.net/hjxyshell/article/details/38503387

http://www.doc88.com/p-382740626684.html

《深入解析windows操作系统》第八章

内核对象是由操作系统创建、访问、修改、销毁的内存块并且只能由内核访问,用户程序不应该去猜测内存块的内容进行访问和更改,用户程序如果想操作内核对象的话,应该使用Windows提供的一组函数;当用户程序调用函数创建(由内核执行创建的操作)或者打开一个内核对象时,函数会返回一个句柄值(handle),这个句柄标识了该内核对象,将该句柄传给对应函数可对内核对象进行操作; 32位程序下sizeof(handle) = 4; 64为程序下 sizeof(handle) = 64;

Notice:

1. handle是与进程相关的,所以句柄值只能在同一进程内使用,不能把该值传给另一进程使用访问,如果需要多进程共同访问同一内核对象,后面会介绍多个方法

2. handle的真实含义是handle/4 = handle对应内核对象在该进程句柄表的索引值,也证明1。但是句柄的含义并没有在windows的文档中公开,所以将来也有可能发生变化

读书笔记----《windows核心编程》第三章 内核对象1(句柄与安全性)


推荐阅读
  • 《数据结构》学习笔记3——串匹配算法性能评估
    本文主要讨论串匹配算法的性能评估,包括模式匹配、字符种类数量、算法复杂度等内容。通过借助C++中的头文件和库,可以实现对串的匹配操作。其中蛮力算法的复杂度为O(m*n),通过随机取出长度为m的子串作为模式P,在文本T中进行匹配,统计平均复杂度。对于成功和失败的匹配分别进行测试,分析其平均复杂度。详情请参考相关学习资源。 ... [详细]
  • Nginx使用AWStats日志分析的步骤及注意事项
    本文介绍了在Centos7操作系统上使用Nginx和AWStats进行日志分析的步骤和注意事项。通过AWStats可以统计网站的访问量、IP地址、操作系统、浏览器等信息,并提供精确到每月、每日、每小时的数据。在部署AWStats之前需要确认服务器上已经安装了Perl环境,并进行DNS解析。 ... [详细]
  • 本文介绍了lua语言中闭包的特性及其在模式匹配、日期处理、编译和模块化等方面的应用。lua中的闭包是严格遵循词法定界的第一类值,函数可以作为变量自由传递,也可以作为参数传递给其他函数。这些特性使得lua语言具有极大的灵活性,为程序开发带来了便利。 ... [详细]
  • VScode格式化文档换行或不换行的设置方法
    本文介绍了在VScode中设置格式化文档换行或不换行的方法,包括使用插件和修改settings.json文件的内容。详细步骤为:找到settings.json文件,将其中的代码替换为指定的代码。 ... [详细]
  • Nginx使用(server参数配置)
    本文介绍了Nginx的使用,重点讲解了server参数配置,包括端口号、主机名、根目录等内容。同时,还介绍了Nginx的反向代理功能。 ... [详细]
  • Webpack5内置处理图片资源的配置方法
    本文介绍了在Webpack5中处理图片资源的配置方法。在Webpack4中,我们需要使用file-loader和url-loader来处理图片资源,但是在Webpack5中,这两个Loader的功能已经被内置到Webpack中,我们只需要简单配置即可实现图片资源的处理。本文还介绍了一些常用的配置方法,如匹配不同类型的图片文件、设置输出路径等。通过本文的学习,读者可以快速掌握Webpack5处理图片资源的方法。 ... [详细]
  • 本文介绍了在SpringBoot中集成thymeleaf前端模版的配置步骤,包括在application.properties配置文件中添加thymeleaf的配置信息,引入thymeleaf的jar包,以及创建PageController并添加index方法。 ... [详细]
  • 知识图谱——机器大脑中的知识库
    本文介绍了知识图谱在机器大脑中的应用,以及搜索引擎在知识图谱方面的发展。以谷歌知识图谱为例,说明了知识图谱的智能化特点。通过搜索引擎用户可以获取更加智能化的答案,如搜索关键词"Marie Curie",会得到居里夫人的详细信息以及与之相关的历史人物。知识图谱的出现引起了搜索引擎行业的变革,不仅美国的微软必应,中国的百度、搜狗等搜索引擎公司也纷纷推出了自己的知识图谱。 ... [详细]
  • 本文详细介绍了Linux中进程控制块PCBtask_struct结构体的结构和作用,包括进程状态、进程号、待处理信号、进程地址空间、调度标志、锁深度、基本时间片、调度策略以及内存管理信息等方面的内容。阅读本文可以更加深入地了解Linux进程管理的原理和机制。 ... [详细]
  • 后台获取视图对应的字符串
    1.帮助类后台获取视图对应的字符串publicclassViewHelper{将View输出为字符串(注:不会执行对应的ac ... [详细]
  • 向QTextEdit拖放文件的方法及实现步骤
    本文介绍了在使用QTextEdit时如何实现拖放文件的功能,包括相关的方法和实现步骤。通过重写dragEnterEvent和dropEvent函数,并结合QMimeData和QUrl等类,可以轻松实现向QTextEdit拖放文件的功能。详细的代码实现和说明可以参考本文提供的示例代码。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • 本文主要解析了Open judge C16H问题中涉及到的Magical Balls的快速幂和逆元算法,并给出了问题的解析和解决方法。详细介绍了问题的背景和规则,并给出了相应的算法解析和实现步骤。通过本文的解析,读者可以更好地理解和解决Open judge C16H问题中的Magical Balls部分。 ... [详细]
  • http:my.oschina.netleejun2005blog136820刚看到群里又有同学在说HTTP协议下的Get请求参数长度是有大小限制的,最大不能超过XX ... [详细]
  • 在重复造轮子的情况下用ProxyServlet反向代理来减少工作量
    像不少公司内部不同团队都会自己研发自己工具产品,当各个产品逐渐成熟,到达了一定的发展瓶颈,同时每个产品都有着自己的入口,用户 ... [详细]
author-avatar
mobiledu2502909493
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有