SDDL Viewer

SDDL Viewer 2023-12-04

Как пользоваться​

Работать с утилитой просто, всего три этапа:
  1. Получить записи SDDL.
  2. Определить фильтры правил.
  3. Просмотреть отчёт.
sddlv.png


Подробнее о каждом этапе.

Получение SDDL. Чтобы получить SDDL-записи можно воспользоваться встроенными в утилиту функциями (кнопки 1, 2, 3 или 4), либо загрузить полученный ранее список (кнопка 5). Обратите внимание, что запрос прав доступа производится от имени того пользователя, который запустил SDDL Viewer, поэтому в некоторых ситуациях стоит запускать программу не только от имени обычного пользователя, но и администратора. Ну и вообще само поле с SDDL строками доступно для редактирования — можно хоть вручную переписать.

Фильтрация происходит по двум параметрам: группы пользователей и права доступа. Список групп и пользователей строится на основе всех упомянутых в SDDL пользователях. Обратите внимание на чекбокс Translate SIDs (6) — если он установлен, то SID пользователей и групп по возможности будут переведены в имена относительно текущего компьютера. Список прав устроен чуть более хитро — необходимо выбрать категорию прав (если SDDL заполняется самой утилитой, то автоматически выбирается нужная категория) Кроме того в самом списке прав более ярко подсвечены те права, которые присутствуют в SDDL.

Отчёт же — просто результат расшифровки SDDL и наложения фильтров. Более подробную информацию по каждой строке можно узнать, если выбрать её в списке.

Итоги​

Исходный код доступен на github. Бинарные файлы там же в разделе Release.
Подробное описание утилиты на Хабрахабре — Как смотреть SDDL и не ломать глаза о точки с запятыми.
  • lyulkdqjevgwn8iqpejwekonkia.png
    lyulkdqjevgwn8iqpejwekonkia.png
    41.1 KB · Просмотры: 26
  • Like
Реакции: Dragokas и akok
Автор
regist
Скачивания
34
Просмотры
320
Первый выпуск
Обновление
Оценка
0.00 звёзд 0 оценок

Другие ресурсы пользователя regist

  • Антивирусная утилита AVZ 5
    Антивирусная утилита AVZ 5
    Последняя стабильная версия AVZ 5 c обновляемыми базами
  • Universal Virus Sniffer (uVS)
    Universal Virus Sniffer (uVS)
    Программа предназначена для облегчения процесса обнаружения и уничтожения неизвестных вирусов, рутки
  • Malwarebytes for Windows
    Malwarebytes for Windows
    Антивирусная программа Malwarebytes Anti-Malware
  • Malwarebytes AdwCleaner
    Malwarebytes AdwCleaner
    Утилита для удаления Adware, нежелательных тулбаров и прочего мусора.

Поделиться ресурсом

Назад
Сверху Снизу