驱动创建设备时带sddl
使用IoCreateDevice创建的设备,在创建符号关联后,在用户态使用普通用户也可以打开此设备,不安全。
所以需要使用IoCreateDeviceSecure创建设备,有一个参数为PCUNICODE_STRING DefaultSDDLString,这个参数使用不同的值,可以给设备添加不同的安全属性。
//UNICODE_STRING sddl = RTL_CONSTANT_STRING(L"D:P(A;; GA;;; WD)");//普通用户也可以打开.
//UNICODE_STRING sddl = RTL_CONSTANT_STRING(L"D:P(A;;GA;;;SY)(A;;GA;;;BA)");//高权限用户才能打开.
UNICODE_STRING sddl = RTL_CONSTANT_STRING(L"D:P(A;;GA;;;SY)(A;;GRGWGX;;;BA)(A;;GR;;;WD)");//高权限用户才能打开.
UNICODE_STRING name_Device = RTL_CONSTANT_STRING(L"\\Device\\MyFilterSerialPort");
status = IoCreateDeviceSecure(
pDriver,
0, &name_Device,
FILE_DEVICE_UNKNOWN,
FILE_DEVICE_SECURE_OPEN,
FALSE, &sddl,
(LPCGUID)&MyFilterSerialPort_GUID_CLASS_MYCDO,
&gloMyFilterSerialPort);
if (STATUS_SUCCESS != status)
__leave;
UNICODE_STRING sym_name = RTL_CONSTANT_STRING(L"\\??\\MyFilterSerialPort");
status = IoCreateSymbolicLink(&sym_name, &name_Device);
if (STATUS_SUCCESS != status)
__leave;
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)