SDDL Viewer

SDDL Viewer v1.1

Как пользоваться​

Работать с утилитой просто, всего три этапа:
  1. Получить записи SDDL.
  2. Определить фильтры правил.
  3. Просмотреть отчёт.
sddlv.png


Подробнее о каждом этапе.

Получение SDDL. Чтобы получить SDDL-записи можно воспользоваться встроенными в утилиту функциями (кнопки 1, 2, 3 или 4), либо загрузить полученный ранее список (кнопка 5). Обратите внимание, что запрос прав доступа производится от имени того пользователя, который запустил SDDL Viewer, поэтому в некоторых ситуациях стоит запускать программу не только от имени обычного пользователя, но и администратора. Ну и вообще само поле с SDDL строками доступно для редактирования — можно хоть вручную переписать.

Фильтрация происходит по двум параметрам: группы пользователей и права доступа. Список групп и пользователей строится на основе всех упомянутых в SDDL пользователях. Обратите внимание на чекбокс Translate SIDs (6) — если он установлен, то SID пользователей и групп по возможности будут переведены в имена относительно текущего компьютера. Список прав устроен чуть более хитро — необходимо выбрать категорию прав (если SDDL заполняется самой утилитой, то автоматически выбирается нужная категория) Кроме того в самом списке прав более ярко подсвечены те права, которые присутствуют в SDDL.

Отчёт же — просто результат расшифровки SDDL и наложения фильтров. Более подробную информацию по каждой строке можно узнать, если выбрать её в списке.

Итоги​

Исходный код доступен на github. Бинарные файлы там же в разделе Release.
Подробное описание утилиты на Хабрахабре — Как смотреть SDDL и не ломать глаза о точки с запятыми.
  • lyulkdqjevgwn8iqpejwekonkia.webp
    lyulkdqjevgwn8iqpejwekonkia.webp
    88.1 KB · Просмотры: 68
  • Like
Реакции: Dragokas и akok
Автор
regist
Скачивания
204
Просмотры
634
Первый выпуск
Обновление

Оценки

0.00 звёзд 0 оценок

Другие ресурсы пользователя regist

  • Universal Virus Sniffer (uVS)
    Universal Virus Sniffer (uVS)
    Программа предназначена для облегчения процесса обнаружения и уничтожения неизвестных вирусов, рутки
  • DMDE for DOS
    DMDE for DOS
    Программа для поиска, редактирования и восстановления информации на дисках
  • DMDE free for windows
    DMDE free for windows
    Программа для поиска, редактирования и восстановления информации на дисках
  • Malwarebytes Support Tool
    Malwarebytes Support Tool
    утилита для устранения проблем в работе программ Malwarebytes и их полного удаления из системы
  • Полиморфный AVZ
    Полиморфный AVZ
    применяется, когда есть проблемы с запуском обычного AVZ

Поделиться ресурсом

Назад
Сверху Снизу