C#:降低命名管道的完整性

时间:2011-06-29 00:09:35

标签: c# named-pipes bho protected-mode

我正在使用C#开发Internet Explorer浏览器帮助程序对象(BHO)。该BHO检测用户导航到的URL,然后自动填充用户名和密码。

BHO与作为服务运行的进程通信。通信发生在命名管道上。

保护模式为OFF时,通讯正常。但是,当保护模式为ON时,这不起作用。如果我运行iexplore.exe作为管理员,那么它可以工作。

在保护模式下,我收到拒绝访问的消息。

读完这篇文章后,我意识到管道访问被拒绝,因为IE正在运行 低完整性范围。

我已经阅读了以下文章 一个。了解并在保护模式下工作Internet Explorer http://msdn.microsoft.com/en-us/library/bb250462.aspx

b。在创建管道资源之前,还经历了许多设置安全信息的建议,以允许较低的完整性过程使用它。然而,这对我来说并没有多大用处。 我仍然得到同样的错误。

我目前唯一的工作是通过套接字进行通信。我确认这种方法有效。

我更喜欢使用命名管道方法。

以下是我在打开管道之前设置安全上下文的源代码

服务端代码:

PipeSecurity security = new PipeSecurity();
security.AddAccessRule(new PipeAccessRule(
new SecurityIdentifier(WellKnownSidType.BuiltinUsersSid, null),  // @"Users"
            PipeAccessRights.ReadWrite, 
            System.Security.AccessControl.AccessControlType.Allow
            ));

var currentUser = WindowsIdentity.GetCurrent().Name;
security.AddAccessRule(new PipeAccessRule(currentUser, PipeAccessRights.FullControl,   System.Security.AccessControl.AccessControlType.Allow));


NamedPipeServerStream stream;
stream = new NamedPipeServerStream(
            CommandPipeName,
            PipeDirection.InOut, MAX_PIPE_INSTANCE,
            PipeTransmissionMode.Message, PipeOptions.WriteThrough,
            EPHelperCommandPipeServerConsts.MaxPipeRequestLength,
            EPHelperCommandPipeServerConsts.MaxPipeResponseLength,
            security
            );

do
        {
            n++;

            isListening = true;
            stream.WaitForConnection();
            isListening = false;

            var cs = stream;

            stream = new NamedPipeServerStream(
                    CommandPipeName,
                    PipeDirection.InOut, MAX_PIPE_INSTANCE,
                    PipeTransmissionMode.Message, PipeOptions.WriteThrough,
                    EPHelperCommandPipeServerConsts.MaxPipeRequestLength,
                    EPHelperCommandPipeServerConsts.MaxPipeResponseLength,
                    security
                    );

    // some code

        } while (true);

我有什么遗失的东西吗?

感谢。

1 个答案:

答案 0 :(得分:3)

我猜你在Vista中添加到Windows中的完整性级别机制正在犯规。此机制与基于访问控制列表中的允许和拒绝条目的访问控制机制正交。

降低管道完整性级别的想法听起来是正确的方法,但您的代码根本不会这样做。 .NET Framework类中尚不支持更改与资源关联的完整性标签。您必须使用Win32 API。

请参阅my blog for a description of how I solved a similar issuealternative url):它可能会给你一些指示

相关问题