求教:ACCESS_MASK如何解析,望有解析过的朋友不吝赐教

0313700000 2005-08-22 02:46:40
我要取得一个共享文件的权限列表,现在已经取得了DACL中的ace,并且根据ace中的Psid解析到了用户(组)名,在ACCESS_ALLOWED_ACE结构中包含一个ACCESS_MASK,为DWORD类型,请问,如何解析它从而得出具体的控制权限???
...全文
441 5 打赏 收藏 转发到动态 举报
AI 作业
写回复
用AI写文章
5 条回复
切换为时间正序
请发表友善的回复…
发表回复
0313700000 2005-08-25
  • 打赏
  • 举报
回复
这两天很忙,没及时结贴,谢谢 masterz
masterz 2005-08-22
  • 打赏
  • 举报
回复
http://www.windowsitpro.com/Files/15/15989/Listing_01.txt
Listing 1: DumpTokenInfo.cpp
masterz 2005-08-22
  • 打赏
  • 举报
回复
http://iain.cx/articles/acls/acls.html
...
typedef struct _ACE_HEADER {
char AceType;
char AceFlags;
short AceSize;
} ACE_HEADER;
typedef struct _ACCESS_ALLOWED_ACE {
ACE_HEADER Header;
unsigned long Mask;
unsigned long SidStart;
} ACCESS_ALLOWED_ACE;

The ACE structure itself is easy to understand. Only SidStart needs to be explained. It is a pointer to the SID to which the ACE applies, only declared as DWORD. To get the SID, you can do something like

SID *sid = (SID *) &ace->Header->SidStart;

I will skip presentation of the ACL structure, as we don't need to know about it at all... To get ACEs from an ACL, we use GetAclInformation() to find the number of ACEs and then loop through them with GetAce().

int GetAclInformation(ACL *acl, void *info, unsigned long size, ACL_INFORMATION_CLASS class);
int GetAce(ACL *acl, unsigned long ace_id, void **ace);
Sample code
Getting the size and number of ACEs in an ACL

#include <stdio.h>
#include <windows.h>

ACL_SIZE_INFORMATION size_info;
ACL *acl; /* Obtained from somewhere */

if (! GetAclInformation(acl, &size_info, sizeof(size_info), AclSizeInformation)) /* Error */

printf("Number of ACEs: %d\n", size_info.AceCount);

Inspecting all ACEs

#include <stdio.h>
#include <windows.h>

ACL *acl; /* Obtained from somewhere */
ACL_SIZE_INFORMATION size_info; /* Filled in as per code above */
unsigned long i, mask;
void *ace;
SID *sid;
char *stringsid;

for (i = 0; i < size_info.AceCount; i++) {
if (! GetAce(acl, i, &ace)) /* Error */

/* Check type of ACE */
if (((ACCESS_ALLOWED_ACE *) ace)->Header.AceType == ACCESS_ALLOWED_ACE_TYPE) {
sid = (SID *) &((ACCESS_ALLOWED_ACE *) ace)->SidStart;
mask = ((ACCESS_ALLOWED_ACE *) ace)->Mask;
printf("Allow ACE\n");
}
else if (((ACCESS_DENIED_ACE *) ace)->Header.AceType == ACCESS_DENIED_ACE_TYPE) {
sid = (SID *) &((ACCESS_DENIED_ACE *) ace)->SidStart;
mask = ((ACCESS_DENIED_ACE *) ace)->Mask;
printf("Deny ACE\n");
}
else printf("Other ACE\n");

/* Check permissions */
if (mask & FILE_READ_DATA) printf("Read access\n");
if (mask & FILE_WRITE_DATA) printf("Write access\n");
/* ... */

/* Get SID */
if (! ConvertSidToStringSid(sid, &stringsid)) /* Error */

printf("Account affected: %s\n", stringsid);
HeapFree(GetProcessHeap(), 0, stringsid);
}
masterz 2005-08-22
  • 打赏
  • 举报
回复
http://msdn.microsoft.com/library/default.asp?url=/library/en-us/secauthz/security/access_mask.asp
ACCESS_MASK
0313700000 2005-08-22
  • 打赏
  • 举报
回复
我取得mask值根msdn的说明对比,代表GENERIC_ALL的位总是为1,不管我有没有设置完全控制,不知道为什么

16,548

社区成员

发帖
与我相关
我的任务
社区描述
VC/MFC相关问题讨论
社区管理员
  • 基础类社区
  • AIGC Browser
  • encoderlee
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告

        VC/MFC社区版块或许是CSDN最“古老”的版块了,记忆之中,与CSDN的年龄几乎差不多。随着时间的推移,MFC技术渐渐的偏离了开发主流,若干年之后的今天,当我们面对着微软的这个经典之笔,内心充满着敬意,那些曾经的记忆,可以说代表着二十年前曾经的辉煌……
        向经典致敬,或许是老一代程序员内心里面难以释怀的感受。互联网大行其道的今天,我们期待着MFC技术能够恢复其曾经的辉煌,或许这个期待会永远成为一种“梦想”,或许一切皆有可能……
        我们希望这个版块可以很好的适配Web时代,期待更好的互联网技术能够使得MFC技术框架得以重现活力,……

试试用AI创作助手写篇文章吧