• Автор теми Автор теми barabaka
  • Дата створення Дата створення
Да. Тест проводился на ХP Pro SP2. В виртуалке пускал Gentoo Linux. Винда установлена в первый раздел, gentoo в четвертый того же винта.

Надпись под ником кагбэ символизирует :D
attachment.php
 

Вкладення

  • screenshot-20091006-1.webp
    screenshot-20091006-1.webp
    34.2 КБ · Перегляди: 175
Останнє редагування:
в userspace вообще-то, а вот работа с винтом, по ходу, идет через драйвер, который сидит в ядре.

Я не о том чуть-чуть - по идее, доступ к функциям драйвера по низкоуровневому доступу к диску должен идти через авторизацию вызывающего пользователя. И если у пользователя нет админских прав - то ядро должно давать отлуп. Ну а админу, как говорится, сам Бог велел...
 
VMWare запускалась от имени пользователя, который числится в группе Администраторы.

Как ты отличишь "драйвер по низкоуровневому доступу к диску" от "драйвера по низкоуровневому доступу к мышке"?
 
Как ты отличишь "драйвер по низкоуровневому доступу к диску" от "драйвера по низкоуровневому доступу к мышке"?

Не уверен на 100% (драйверописательством не приходилось заниматься), но предположу, что проверка происходит на уровне IOCTL-кодов внутри API-функции DeviceIoControl: для дисков один набор, для мышки совсем другой.

Хотя... накопал в MSDN, что права доступа раздаются таки на уровне драйвера, т.к. прямой доступ к драйверу мыши есть скорее всего у всех, а вот к драйверу диска - только у админов и самой системы. То есть, при желании через API можно сделать нечто типа "chmod /dev/hdd0 ..."
 
Не совсем так. Программе без админских привелегий приходится общаться с драйверами в ядре через туеву хучу оберток-прослоек (ведь пользователь без админских прав может записать на винт файл).

Впрочем, не уверен, что программе даже с админскими правами удастся работать с ядром напрямую.
 
Не совсем так. Программе без админских привелегий приходится общаться с драйверами в ядре через туеву хучу оберток-прослоек

И с админскими привилегиями точно так же. В независимости от привилегий, в Win32 программа выполняется в user mode. Выполнить свой код в kernel mode можно, по-моему, только написав свой собственный драйвер.

ведь пользователь без админских прав может записать на винт файл

Исходников Винды не видел :) Возможно, есть какие-то проверки прав на уровне самого драйвера - ведь в случае NTFS драйверу все равно нужно проверить, есть ли у юзера права на запись файла
 
Все всем спасибо все уже сделано, давно, особое спасибо супер советчикам которые советоволи форматировать с установочного диска,Неужели вы думаете что я это не пробывал.
Проблема решена следуйщим образом - отформатировал через патишн командер!
 
Немогу отформатировать системный диск С, Набираю в комадной строке формат с, пишет необходимо закрыть том. ес или ноу, нажимаю ес пишет неполучается закрыть том так как изпользуется другим пользователем.
Все всем спасибо все уже сделано, давно, особое спасибо супер советчикам которые советоволи форматировать с установочного диска,Неужели вы думаете что я это не пробывал.
Чесно? Я і зараз так думаю.
 
Назад
Зверху Знизу