IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Descripteur de sécurité pour createjobobject


Sujet :

Windows

  1. #1
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2014
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2014
    Messages : 7
    Points : 4
    Points
    4
    Par défaut Descripteur de sécurité pour createjobobject
    Bonjour à tous j'ai un gros problème.
    Je suis en train de programmer une application qui doit executer des programmes et pouvoir les kills...
    Seulement les nouveaux processus créer eux aussi d'autres processus, je suis donc obligé d'assigné les processus à un job.
    Donc j'utilise createjobobject, createprocess, et assignprocesstojobobject.
    Mais voila mon problème c'est que quand j'éxecute sur code blocks tout marche, mais quand je clique sur l'executable il créer le job, le processus mais il ne veut pas assigner le processus au job...
    Je suis casiment sur que cela vient des permissions du handle du job puisque :

    AssignProcessToJobObject function.
    hJob [in]
    A handle to the job object to which the process will be associated. The CreateJobObject or OpenJobObject function returns this handle. The handle must have the JOB_OBJECT_ASSIGN_PROCESS access right. For more information, see Job Object Security and Access Rights.
    http://msdn.microsoft.com/en-us/libr...(v=vs.85).aspx

    Donc il faut que je creer un descripteur de securiter ou alors modifier celui par défaut avec setsecurityinfo mais seulement voila je ne vois pas du tout comment faire malgré les informations trouvés sur le net...
    Si quelqu'un connait un bon tuto ou peut m'aider ça serait très sympa merci

    Voila le morceau de code en c qui nous interesse :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    typedef struct  s_process
    {
        STARTUPINFO         si;
        PROCESS_INFORMATION pi;
        HANDLE              job;
        int                 etat;
    }               t_process;
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    32
    33
    34
    35
    36
    37
    38
    39
    40
    41
    42
    43
    44
    45
    46
    47
    48
    49
    50
    51
    52
    53
    54
    55
    56
    57
    58
    59
    60
    61
    62
    63
    64
    65
    66
    67
    68
    69
    70
    71
    72
    73
    74
    75
    76
    77
    78
    79
    80
    81
    82
    83
    84
    LPSECURITY_ATTRIBUTES       create_permission()
    {
        LPSECURITY_ATTRIBUTES    secur;
        PSECURITY_DESCRIPTOR     desc;
    
        if (my_test_malloc(secur = malloc(sizeof(*secur))) < 0)
            return (NULL);
        secur->lpSecurityDescriptor = NULL; // descripteur à creer ici
        secur->bInheritHandle = TRUE;
        secur->nLength = sizeof(secur);
        return (secur);
    }
    
    t_process        *create_process(t_process *proc, char *path)
    {
        LPSECURITY_ATTRIBUTES    secur;
    
        kill_process(proc);
        if (proc == NULL)
        {
            if (my_test_malloc(proc = malloc(sizeof(*proc))) < 0)
                return (NULL);
        }
        secur = create_permission();
        if ((proc->job = CreateJobObject(secur, NULL)) == NULL)
        {
            printf("impossible de creer le job\n");
            return (NULL);
        }
        ZeroMemory(&(proc->si), sizeof(proc->si));
        if (CreateProcess( path, NULL, secur, NULL, TRUE, 0, NULL, NULL, &(proc->si), &(proc->pi)) != 0)
        {
            if (AssignProcessToJobObject(proc->job, proc->pi.hProcess) == 0)
            {
                printf("erreur assigne\n");
                TerminateProcess(proc->pi.hProcess, 0);
                CloseHandle(proc->pi.hProcess);
                CloseHandle(proc->pi.hThread);
                return (NULL);
            }
            proc->etat = 1;
            return (proc);
        }
        else
            printf("impossible de creer le process\n");
        return (NULL);
    }
    
    int        kill_process(t_process *proc)
    {
        if (proc == NULL || proc->etat == 0)
            return (0);
        printf("kill job\n");
        TerminateJobObject(proc->job, 0);
        CloseHandle(proc->job);
        CloseHandle(proc->pi.hProcess);
        CloseHandle(proc->pi.hThread);
        proc->etat = 0;
        return (0);
    }
    
    void        *thread_vgo(void *ptr)
    {
        t_gobio *gobio = (t_gobio *)ptr;
    
        gobio->proc_vgo = create_process(gobio->proc_vgo, "c:\\Program Files (x86)\\VGo\\VGoApp.exe");
        return (NULL);
    }
    
    void        *thread_tab(void *ptr)
    {
        t_gobio *gobio = (t_gobio *)ptr;
    
        gobio->proc_tab = create_process(gobio->proc_tab, "c:\\Program Files (x86)\\TOOTI Visio\\TootiVisio.exe");
        return (NULL);
    }
    
    void        *thread_domo(void *ptr)
    {
        t_gobio *gobio = (t_gobio *)ptr;
    
        gobio->proc_domo = create_process(gobio->proc_domo, "C:\\Users\\Johan\\Documents\\test\\domotique\\bin\\Debug\\domotique.exe");
        return (NULL);
    }

  2. #2
    Expert éminent sénior
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 369
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 369
    Points : 41 519
    Points
    41 519
    Par défaut
    Avant de te hasarder à modifier des droits qui devraient être JOB_OBJECT_ALL_ACCESS de toute façon puisque tu en es le créateur, t'es-tu au moins assuré de l'erreur?

    Que retourne AssignProcessToJobObject()? Que retourne GetLastError()?
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  3. #3
    Candidat au Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2014
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 28
    Localisation : France, Loire Atlantique (Pays de la Loire)

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Juillet 2014
    Messages : 7
    Points : 4
    Points
    4
    Par défaut
    AssignProcessToJobObject retourne 0 et GetLastError retourne 5 qui correspond à acces denied :/

Discussions similaires

  1. Réponses: 61
    Dernier message: 29/12/2016, 12h58
  2. clé sécurité pour éviter utilisation non voulue
    Par cbleas dans le forum Sécurité
    Réponses: 11
    Dernier message: 07/03/2007, 14h06
  3. Réponses: 8
    Dernier message: 11/02/2007, 20h44
  4. Politique de sécurité pour mes documents sur intranet
    Par aziza.bg dans le forum Sécurité
    Réponses: 2
    Dernier message: 27/06/2006, 14h22
  5. Réponses: 7
    Dernier message: 29/07/2005, 09h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo