欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久

打開(kāi)APP
userphoto
未登錄

開(kāi)通VIP,暢享免費電子書(shū)等14項超值服

開(kāi)通VIP
Windows Mobile for SmartPhone 中的特權問(wèn)題(附:解鎖/上鎖原理)

很多朋友肯定一開(kāi)始就遇到過(guò)這樣的問(wèn)題,用Resco無(wú)法Access具有系統屬性的文件,AppInstall下面的反安裝程序也無(wú)法刪除,用PHM Registry Editor改注冊表,結果有很多注冊表項目無(wú)法更改,比如HKLM\System\ HKLM\Security等等。

其實(shí)這個(gè)就是微軟在Smartphone里面引入的特權保護機制,現在Windows Mobile 5.0里面,這種機制也被帶入了PPC系列,總而言之,就是為了安全性,對應用程序能夠訪(fǎng)問(wèn)的系統資源作了限制,如果沒(méi)有這種限制,很可能就會(huì )造就相當一部分的惡意程序,因為應用程序可以隨意調用特權API,篡改你的SIM卡信息,給你的聯(lián)系人群發(fā)垃圾短信,竊取你的聯(lián)系人信息,或是刪除重要的系統文件。

所以微軟把系統資源分成了兩種權限,特權級和非特權級(Privileged / Unprivileged),一般我們運行的應用程序都是出于非特權級別的,比如Resco,由于沒(méi)有特權,所以無(wú)法刪除某些系統文件,而PHM Registry Editor也是如此,無(wú)法更改某些注冊表條目。

至于Windows API,也同樣如此,分為特權API和非特權API,一般應用程序如果調用特權API就會(huì )產(chǎn)生調用失敗

有關(guān)這部分的詳細內容,請參考MSDN上的文章,中文翻譯版早已經(jīng)出來(lái)了。

那么系統如何區分特權應用程序和非特權應用程序呢?關(guān)鍵在于手機所設定的特權保護機制(Policy),以及應用程序本身的數字簽名。

手機內部有個(gè)根證書(shū)存儲區,里面存放著(zhù)一些被信任的發(fā)行商的特權數字簽名(當然也有被信任的非特權數字簽名),用這些特權列表里面的數字證書(shū)簽名的應用程序運行時(shí)就擁有特權。比如HTC的機器就把HTC自己的數字簽名加入了這個(gè)受信任的特權根證書(shū)列表里面,所以大家可以用IA(被HTC收購,所以是自家貨)系列的工具來(lái)進(jìn)行其他工具所不能進(jìn)行的特權操作。而且不知大家注意沒(méi),一般我們新拷貝一個(gè)程序到機器上,第一次運行總會(huì )提問(wèn),該程序數字簽名不被信任,是否運行,但IA系列的工具從來(lái)不會(huì )彈出這個(gè)提示(除非被改動(dòng)過(guò)),因為它的數字簽名是在信任列表里的。

我曾經(jīng)看IA的圖標不爽,改了,然后用自己的數字簽名簽了一遍,后來(lái)發(fā)現這個(gè)IA已經(jīng)相當于被閹了,失去了特權,因為我的數字簽名不在信任的特權列表里。 這也說(shuō)明了這種保護機制的確起了作用,可以保證原始公司的特權程序不被篡改。

既然我們搞不到HTC等這些特權發(fā)行商的數字簽名,那么有沒(méi)有辦法讓我自己的數字簽名也被信任呢?這樣的話(huà),像上面提到的我改過(guò)的IA,也可以以特權模式運行。

答案是肯定的

方法1. 把自己的數字簽名加入到特權信任列表

大家刷ROM的時(shí)候是不是干過(guò)一件事,就是安裝Cert.cab,其實(shí)這個(gè)就是將ROM刷新工具的數字簽名加入手機的信任特權列表,因為雖然刷ROM的工具是PC端的,但它還是要調用RAPI來(lái)訪(fǎng)問(wèn)SmartPhone,所以一樣需要受到認證授權。我們自己的數字簽名也可以如此做,用smartphone SDK提供的工具將數字簽名以XML的形式(Base64編碼)傳到手機上,導入到注冊表里(信任的證書(shū)列表是存放在注冊表里的,HKLM\Comm\Security\SystemCertificate, 看看具體證書(shū)項里面的blob鍵值,就可以知道手機里哪些數字簽名是默認信任的,雖然是2進(jìn)制,但一樣可以看出來(lái),HTC赫然其中) 不過(guò)這種方法只適合于開(kāi)發(fā)者,普通用戶(hù)操作起來(lái)太麻煩,需要一點(diǎn)點(diǎn)理論知識

方法2. 改變手機特權策略,讓它根本就不進(jìn)行特權簽名驗證
既然加入自己的特權證書(shū)這么麻煩,為什么不干脆干掉這個(gè)特權限制呢,讓所有的程序都有特權,人人平等(當然也會(huì )帶來(lái)潛在的威脅)。其實(shí)手機里除了數字簽名,還有一個(gè)保護策略的問(wèn)題(Policy)大家可以看看
HKLM\Security\Policies\Policies下面的一對數字鍵,其實(shí)每個(gè)鍵都代表一個(gè)保護策略,比如是否允許安裝未信任簽名的CAB,是否允許運行未信任簽名的程序(如果這一項啟用了,那我們就只能運行極少數程序了,其他的程序連是否信任的對話(huà)框都不會(huì )彈出,就直接告訴你拒絕運行),還有就是最關(guān)鍵的,特權模式,該鍵的名稱(chēng)是0000101b,默認值是0,意思就是只有特權簽名的程序才有特權訪(fǎng)問(wèn)。如果改成1,那就意味著(zhù)所有的程序都可以擁有訪(fǎng)問(wèn)特權

既然找到了問(wèn)題,那就開(kāi)干啊,呵呵,wait a minute,這個(gè)注冊表項也是受特權保護的,一般的程序根本就無(wú)法更改它,除了我附件里提供的帶有HTC特權數字簽名的注冊表編輯器,雖然跟我們常用的PHM Registry Editor長(cháng)得一模一樣,但這個(gè)可是有特權簽名的版本,也不知是SPV-Devolopers上面哪個(gè)大牛能寫(xiě)入HTC的簽名
有了這個(gè)工具,你就可以輕松的把這個(gè)鍵值改為1,然后重啟,然后就共產(chǎn)主義了。IA能干的所有事,Resco也能干了………………
我們刷ROM的時(shí)候,也需要先運行一個(gè)SDA_ApplicationUnlock的程序對手機解鎖,其實(shí)這個(gè)解鎖工具干的也就是這檔子事,幫你改了這個(gè)注冊表條目。雖然我還沒(méi)空反匯編這個(gè)解鎖程序,不過(guò)基本肯定它就是這樣干的了

記得有人問(wèn)過(guò)如果解鎖后的手機如何才能重新Lock上,好多人都說(shuō)硬啟,呵呵,大可不必,把那個(gè)鍵值改回0,重啟,萬(wàn)事OK

我是干開(kāi)發(fā)的,大老粗,文筆不好,有興趣的將就著(zhù)看吧,歡迎砸板磚

Update: 干脆列個(gè)表吧,我目前試過(guò)的幾個(gè)

0000101b 就是SDA_ApplicationUnlock改動(dòng)的地方,代表的含義是是否跳過(guò)程序的特權驗證,改為1代表所有的程序都有特權,改回0就重新上鎖了
0000101a 是安裝未簽名Cab是否提示,0為允許提示,1為禁止提示
00001006 就是未信任的程序是否允許運行,如果設置為0,而且機器又沒(méi)有解鎖的話(huà),那么除了系統程序和IA,沒(méi)幾個(gè)程序能在你手機上運行


HTC的特權證書(shū)在所有HTC的機器里都是存在于特權信任列表里的,當然包括DOPOD,當然,HTC證書(shū)簽名的程序在8390,mpx220這些機型里面,跟普通程序就無(wú)異了,因為這些公司可不會(huì )買(mǎi)他的帳

0000101b 就是SDA_ApplicationUnlock干的,代表的含義是是否跳過(guò)程序的特權驗證,改回0就重新上鎖了
0000101a 是安裝未簽名Cab是否提示,0為允許提示,1為禁止提示
還有
00001006 就是未信任的程序是否允許運行,如果設置為0,而且機器又沒(méi)有解鎖的話(huà),那么除了系統程序和IA,沒(méi)幾個(gè)程序能在你手機上運行

轉自:Dewinter.感謝分享..

帶特權簽名的注冊表編輯器:

http://soft.tompda.com/SoftView/SoftView_7832.html

SDA_ApplicationUnlock(SDA的解鎖軟件):

http://soft.tompda.com/SoftView/SoftView_7830.html

=====================================================================
2003解鎖:

HKEY_LOCAL_MACHINE\Security\Policies\Policies下面的鍵值“0000101b”=“1”(dword值),然后關(guān)機.

2005解鎖:

HKEY_LOCAL_MACHINE\Security\Policies\Policies\00001001 = 1
HKEY_LOCAL_MACHINE\Security\Policies\Policies\00001005 = 40

沒(méi)有可以新建一個(gè)
=====================================================================

 

各位網(wǎng)友們有福了!
其實(shí)是有辦法把"帶特權簽名的注冊表編輯器復制到手機"的,且是我們這種水平的人的唯一辦法!

首先:先下載一個(gè)具有(手機)解壓功能的軟件,例如:Explorer2003V4.4簡(jiǎn)體中文版for Smartphone2002(這是個(gè)具有解壓ZIP文件功能的文件管理器,呵),裝好這軟件后;
然后:你在PC上把你要復制到手機的"帶特權簽名的注冊表編輯器"壓縮成ZIP文件,下一步就不用細說(shuō)了,當然是復制它到手機卡上,然后再在手機上進(jìn)行解壓(解壓后你可把原壓縮文件刪了),呵,OK!完成.
不過(guò),這是英文軟件哦,如果第一次看不懂的,建議可同時(shí)裝上那個(gè)中文但"沒(méi)有帶特權簽名的注冊表編輯器",用以作演練熟悉用,然后就會(huì )用那個(gè)英文特權版了,,呵,偶的廢話(huà)挺多了.

可能你會(huì )發(fā)現沒(méi)有那個(gè)鍵的,沒(méi)關(guān)系,新建它,然后記得關(guān)機重啟哦

本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請點(diǎn)擊舉報。
打開(kāi)APP,閱讀全文并永久保存 查看更多類(lèi)似文章
猜你喜歡
類(lèi)似文章
W-Mobile5一統天下 PPC和SP界線(xiàn)不清
關(guān)于手機的各種設置
玩SP手機的朋友你需要知道的--HTC貼牌手機資料匯總
Windows Mobile開(kāi)發(fā)者新手上路指南
多普達手機常見(jiàn)問(wèn)題解答之-FAQ for Smartphone
wap開(kāi)發(fā)-----VS2005自帶的仿真器
更多類(lèi)似文章 >>
生活服務(wù)
分享 收藏 導長(cháng)圖 關(guān)注 下載文章
綁定賬號成功
后續可登錄賬號暢享VIP特權!
如果VIP功能使用有故障,
可點(diǎn)擊這里聯(lián)系客服!

聯(lián)系客服

欧美性猛交XXXX免费看蜜桃,成人网18免费韩国,亚洲国产成人精品区综合,欧美日韩一区二区三区高清不卡,亚洲综合一区二区精品久久