提升进程的令牌权限

杀系统进程只须提升一下本进程的令牌权限,让它有调试权限即可:

HANDLE     hToken,hProcess;

    TOKEN_PRIVILEGES tp;

    char *pSEDEBUG="SeDebugPrivilege";

    hProcess=GetCurrentProcess();


OpenProcessToken
(
hProcess,TOKEN_ADJUST_PRIVILEGES|TOKEN_QUERY,&hToken);

    LookupPrivilegeValue(NULL,pSEDEBUG,&tp.Privileges[0].Luid);

    tp.PrivilegeCount=1;

    tp.Privileges[0].Attributes=SE_PRIVILEGE_ENABLED;

    AdjustTokenPrivileges(hToken,FALSE,&tp,NULL,NULL,NULL
);

posted @ 2008-06-16 16:33  糖果的二师兄  阅读(293)  评论(0)    收藏  举报