帐户权限影响HijackThis对O6项的扫描结果

简介: 帐户权限影响HijackThis对O6项的扫描结果

在“应用程序快捷方式存在安全隐患”一文中,我就提到过正在写一个类型 HijackThis 的系统扫描程序。

 昨晚开始写 HijackThis 的 O6 组,即 IE/Ineternet选项 部分。

 发现用不具有管理员权限的帐户登录时,程序则无法读取 HKEY-CURRENT-USER 中的与 IE/Ineternet 选项有关的键值,而且返回值是2(ERROR_FILE_NOT_FOUND),而不是5(ERROR_ACCESS_DENIED)。

 以具有管理员权限的帐户登录时就可以读出来。

 而HKEY-LOCAL-MACHINE则不管当前帐户是否具有管理员权限,都可以读取。

 看来要想保证扫描的结果,还得判断当前帐户是否具有管理员权限。  


相关文章
|
3月前
|
开发工具 git
大世界项目14-权限拦截控制_未登录无法看到正常页面
大世界项目14-权限拦截控制_未登录无法看到正常页面
|
数据库管理
对于敏感列权限的申请
对于敏感列权限的申请
44 1
|
SQL XML 缓存
修改若依的数据权限功能
修改若依的数据权限功能
1087 0
|
数据安全/隐私保护
如何检查某个用户是否具有某个权限对象上定义的某种权限
比如下图这个ABAP development studi里创建的角色是为了实现CDS view DEMO_CDS_AUTH_LIT_PFCG的权限控制,里面使用到了权限对象S_CARRID.
127 0
如何检查某个用户是否具有某个权限对象上定义的某种权限
|
监控 测试技术 数据安全/隐私保护