青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

大漠落日

while(!dead) study++;
posts - 46, comments - 126, trackbacks - 0, articles - 0
  C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

windows station詳解

Posted on 2009-11-19 09:52 亂78糟 閱讀(1093) 評論(0)  編輯 收藏 引用 所屬分類: 重要資料
部分轉載自:http://blog.csdn.net/2608/archive/2007/12/04/1916773.aspx
原文1(E文):http://alt.pluralsight.com/wiki/default.aspx/Keith.GuideBook/WhatIsAWindowStation.html
原文2(E文): http://m.shnenglu.com/dawnbreak/articles/90278.html
其他原文請參考我在文中添加的鏈接。
自己修改添加了部分內容,如有錯誤之處,望指正。

Window station 是一個不為人所熟知但是卻是非常重要的安全特性,它被設計成為一個限制操作系統中窗口環境的“沙箱”。為了避免將訪問控制列表(ACL)放置到每個窗口中 和對每個窗口消息進行權限檢查而導致的性能下降,我們簡單地讓窗口互相通知而不執行任何安全檢查。然而,我們是在一個私有環境中這么做的,這就是 Window station。

Window station 是一個安全核心對象,它包括了剪貼板,一個私有的原子表格,一套桌面以及一套窗口。每一個進程都依賴于一個window station,而且這個關聯通常平行于登錄會話的分配。也就是說,對于每一個登錄會話來說,都有一個相應的window station,就像下圖所描述的那樣。實際上,window station的名稱得自登錄會話標識符。例如,用于網絡服務的window station 名稱是Service-0x0-0x3e4$。偶爾一個internet后臺服務程序(例如IIS)會自己管理window station,但這只是一個例外。還有一個“交互式”的window station, 它會一直存在,甚至沒有交互式用戶存在時也如此。這個特殊的交互式window station 的名字硬編碼為WinSta0, 需要我們對它更對關注。


WinSta0是唯一的一個實際綁定到硬件上的window station.也就是說,你可以在這里看到窗口,并且它們可以接收到鼠標和鍵盤的輸入。WinSta0也是高度安全的,它通過一個能夠限制登錄會話運行 權限的ACL來達到此目的,盡管在上圖中你也可以看到一些運行在SYSTEM登錄會話中的高度受信的服務程序可能運行在這里,比如說使 winlogon.exe。WinSta0上的ACL在一個非常詳細的等級上控制你的GUI可以做些什么,但是實際說來,這個一個要么全有,要么全無的授 權,并且只有在限制哪個進程允許關聯到window station時才真正需要。(也可以調用函數SetProcessWindowStation來改變進程所屬的window station,或通過在調用CreatProcess時設置STARTUPINFO參數將新啟動的程序附著到特定的window station).使用這種方法,windos station上的ACL就可以阻止其他登錄會話中的程序入侵到你的窗口中。

擁有window station的一個實際用處就是避免來自交互式用戶的守護進程的隱藏攻擊。如果進程運行在一個低特權賬號中同時臺帳號可以發送窗 口消息到一個高特權級別的程序,那么它就控制了這個程序。例如隱藏攻擊(Luring Acctack)。因為window station邊界通常是與登錄會話邊界是平行的,這就有助于阻止這類的攻擊。

所以,我們有分配給一個綁定硬件的window station的交互登錄,那守護進程(daemons)呢?每個守護進程登錄都擁有各自的windows station,但它們是非交互的(記住,僅有一個交互的window sstation,它就是WinSta0)。一個非交互的window station不綁定到硬件,所有如果你是守護進程你就能創建正常工作的窗口——但是其它人看不見。這對于一些管道例如COM是非常重要的。但是想象一下,如果作為守護進程,你給出了一個模式對話框然后坐在那等某人按OK按鈕嗎?你會等極其長的時間。唯一的辦法是用編程取消模式對話框中的非交互window station。例如你能夠通過給這個對話框發送一個WM_CLOSE或者WM_COMMAND消息模仿按鈕被按下。了解了這個,一個智力正常的人都不會再守護進程中放置模式對話框。但如何在編譯調試C++應用程序的時候使用ASSERT宏呢?或者如果你購買了一個第三方組件庫用于守護進程,并且已經編寫代碼之后發現它不時彈出模式對話框?處理這個并沒有樂趣,所有,作為一個庫(libary)開發者,在組件中放置對話框之前一定要仔細考慮。那就是說,如果你對放置用戶接口在守護進程中有合法的理由,請閱讀:HowToDisplayAUserInterfaceFromADaemon

如果你來自Win9X技術背景,你可能會奇怪在機器上使用任何原有進程的窗口句柄竟然是錯誤的。如果你曾使用過用于進程間通信中window消息,那么是該學習其它技術的時候了,例如.NET Remoting 或者 COM

當一個進程又創建了另外一個,那么新的進程就被放置到與舊進程相同的window station中,除非你指明不這么做(但這種情況很少)。所以,就像是令牌和登錄會話一樣,一個新的進程很自然的繼承了它的父進程的窗口環境。注意啟動一個服務不同于簡單的創建一個新的進程。當一個服務啟動時,它就會由操作系統分配一個合適的登錄會話和window station,就像我在WhatIsADaemon中討論的。
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久热国产精品视频| 国产亚洲一区在线播放| 欧美风情在线| 羞羞答答国产精品www一本| 亚洲国产精品v| 在线播放一区| 国产麻豆视频精品| 国产精品扒开腿爽爽爽视频| 欧美精品在线视频观看| 美国成人直播| 免费观看在线综合色| 久久久久.com| 久久一区二区视频| 在线播放豆国产99亚洲| 国产精品视频大全| 国产精品vip| 免费在线成人av| 久久综合狠狠| 你懂的一区二区| 久久视频在线免费观看| 久久全国免费视频| 欧美成人久久| 欧美一区精品| 久久免费视频在线| 欧美成人午夜激情| 欧美日韩一区三区四区| 国产精品久久一卡二卡| 国产精品视频男人的天堂| 性欧美暴力猛交另类hd| 欧美在线高清| 美女精品一区| 欧美香蕉视频| 禁断一区二区三区在线| 亚洲国内精品| 亚洲尤物影院| 亚洲欧美国产另类| 免费不卡在线观看av| 亚洲国内自拍| 亚洲另类黄色| 欧美在线视频播放| 欧美一区二区大片| 免费视频一区二区三区在线观看| 欧美伦理91| 国产综合自拍| 日韩视频免费在线| 欧美一区二区三区男人的天堂| 久久亚洲私人国产精品va媚药| 欧美激情日韩| 国产一区在线视频| 国产美女在线精品免费观看| 亚洲第一精品电影| 亚洲欧美国产日韩天堂区| 老司机成人在线视频| 亚洲色图综合久久| 亚洲免费影院| 欧美日韩视频在线一区二区观看视频| 国产麻豆日韩| 黄色一区二区在线观看| 亚洲第一精品夜夜躁人人躁| 欧美一区二区三区在线视频 | 欧美国产亚洲视频| 国产欧美精品| 一区二区三区免费在线观看| 久久精彩免费视频| 这里只有精品在线播放| 欧美国产视频在线| 在线日韩日本国产亚洲| 国产日韩欧美在线| 亚洲精品久久在线| 久久嫩草精品久久久精品| 亚洲午夜高清视频| 欧美特黄a级高清免费大片a级| 影音先锋亚洲一区| 亚洲一二三四区| 亚洲国产欧美在线| 久久综合九色综合欧美就去吻| 国产精品免费看久久久香蕉| 一区二区三区精品久久久| 久久久久久97三级| 欧美一级电影久久| 国产日韩欧美在线一区| 久久av一区| 亚洲一区二区三区视频| 欧美日韩亚洲一区二| 99国产精品久久久| 亚洲精品在线观| 欧美日韩三级电影在线| 永久久久久久| 欧美国产激情二区三区| 欧美电影免费观看| 野花国产精品入口| 9l视频自拍蝌蚪9l视频成人| 小黄鸭视频精品导航| 欧美黄色aa电影| 欧美人与禽猛交乱配视频| 午夜日本精品| 欧美a级片一区| 香蕉亚洲视频| 欧美成人在线影院| 欧美在线免费播放| 欧美激情亚洲视频| 久久久久久久久蜜桃| 欧美激情视频给我| 久久久久综合| 欧美午夜在线观看| 裸体一区二区| 国产精品一二三| 亚洲高清激情| 国产日韩精品入口| 99re8这里有精品热视频免费| 国产一区二区三区网站| 一区电影在线观看| 亚洲美女黄网| 久久一区视频| 久久久久国产一区二区三区四区 | 性久久久久久久久| 99伊人成综合| 玖玖在线精品| 久久久噜噜噜| 国产日韩欧美在线视频观看| 中日韩美女免费视频网址在线观看 | 亚洲高清一区二| 欧美一区高清| 久久激情视频久久| 国产精品亚洲一区| 中文国产一区| 国产亚洲一区在线播放| 亚洲一区二区欧美| 亚洲午夜精品久久久久久app| 欧美激情一二区| 亚洲人妖在线| 9l国产精品久久久久麻豆| 蜜桃av一区二区在线观看| 免费在线观看成人av| 在线播放中文字幕一区| 久久理论片午夜琪琪电影网| 欧美在线啊v| 国产日韩欧美一区二区三区在线观看| 亚洲一区二区三区在线| 亚洲尤物在线视频观看| 欧美色网一区二区| 亚洲一区在线观看视频| 欧美一二三区精品| 国产午夜精品久久久久久久| 久久都是精品| 久久夜色精品国产亚洲aⅴ | 麻豆久久婷婷| 亚洲欧洲精品一区二区三区波多野1战4| 伊伊综合在线| 女同性一区二区三区人了人一| 欧美成人中文字幕| 夜夜嗨av一区二区三区网站四季av| 六月婷婷一区| 亚洲精品一二三| 午夜亚洲视频| 激情久久五月| 欧美精品在线观看91| 一区二区三区你懂的| 久久激情久久| 亚洲精品久久久蜜桃 | 欧美日韩妖精视频| 亚洲亚洲精品在线观看 | 一本色道精品久久一区二区三区 | 亚洲欧美久久| 免费人成网站在线观看欧美高清| 亚洲福利专区| 国产精品日韩在线一区| 久久精品国产综合| 亚洲另类在线一区| 久久精品国产亚洲aⅴ| 在线国产精品播放| 欧美日韩亚洲91| 久久九九99| 亚洲图片在线观看| 久久综合九九| 亚洲视频综合在线| 亚洲第一精品电影| 国产精品萝li| 欧美精品在线观看一区二区| 欧美专区一区二区三区| 亚洲视频网在线直播| 亚洲电影自拍| 久久久青草青青国产亚洲免观| 日韩视频亚洲视频| 国产一区二区三区四区三区四 | 免费亚洲一区二区| 亚洲——在线| 精品99一区二区| 国产精品高潮久久| 欧美久久一区| 美女在线一区二区| 欧美一区91| 正在播放欧美视频| 亚洲精品视频免费观看| 欧美成在线观看| 乱中年女人伦av一区二区| 久久精品成人| 亚洲男人第一网站| 制服丝袜激情欧洲亚洲| 亚洲精品久久久久久久久久久|