ちゃっぴの監禁部屋

ガチガチに締めすぎて動きがとれなくなる。。。

ホーム 連絡をする 同期する ( RSS 2.0 ) Login
投稿数  292  : 記事  5  : コメント  634  : トラックバック  78

ニュース

あわせて読みたい

記事カテゴリ

書庫

日記カテゴリ

Communities

Windows Server 2003 から Whoami が標準で含まれる(以前は Windows XP Service Pack 2 Support Tools とかに同梱)ようになったんですが、これを利用しても簡単に TokenIntegrityLevel を調査することができます。

Whoami.exe result
拡大

[不明な種類の SID] となっている「Mandatory Label\Medium Mandatory Level」 が TokenIntegrityLevel に当たります。

注意すべき点は、これは Process Explorer と違い任意の process を指定することができないため、動作している cmd.exe の access token のみ取得できる点です。

<参考>Process の TokenIntegrityLevel を簡単に識別する方法

投稿日時 : 2007年4月10日 2:12

コメント

No comments posted yet.

Post Feedback

タイトル
名前
Url:
コメント