Инсталяторы
А нафиг пасворд в инсталяционном пакете хранить?
спроси пароль у пользователя, а потом делай свой runas
спроси пароль у пользователя, а потом делай свой runas
как ты установишь что либо из под пользователя с низкими правами, если для установки будут нужны административные права?
Извини, а какой пароль ты собираешься хранить?
Спрашиваешь пароль администратора и запускаешь процесс с админскими правами.
Спрашиваешь пароль администратора и запускаешь процесс с админскими правами.
Ситуация: компания Х хочет собирать информацию со своих дистрибьюторов (расположенных по всей России все компьюторы дистрибьюторов использующиеся для сбора информации для компании Х являются ее собственностью, у дистрибьюторов есть только пользовательские права ( в соответствии с корп. политикой) вот нужно инсталятор сделать. Пары логин пароль админовского аккаунта известны для каждого дистрибьютора. Отсюда и вопрос.
При наличии возможности чтения исполняемого файла программы все хранящиеся там пароли можно восстановить
при наличии доступа к компьютору существует ненулевая вероятность, что рядовой пользователь с первого раза введет логин админа и его пароль.
и много от этого утверждения толку?
вот если бы ты написал что запустишь softice, поставишь брейк на такие-то вызовы и поймаешь то-то и там будет пароль в таком виде это информативнее
и много от этого утверждения толку?
вот если бы ты написал что запустишь softice, поставишь брейк на такие-то вызовы и поймаешь то-то и там будет пароль в таком виде это информативнее

я примерно это и написал, только в общем виде, независимо от архитектуры процессора, ОС и т.д.
Оставить комментарий
ranet
Есть ли в стандартных пакетах возможность запуска процессов от именни аккаунта отличного от текущего, если да, то как надежно там храниться пароль? На сколько понимаю в конечном итоге идет вызов CreateProcessWithLogonW