Windows DACL Enum Project
विंडोज़ DACL की गणना (enumerate) और विश्लेषण करने के लिए उपकरणों का एक संग्रह
NCC Group Plc द्वारा ओपन सोर्स के रूप में जारी - http://www.nccgroup.com/
Ollie Whitehouse द्वारा विकसित, ollie dot whitehouse at nccgroup dot com
https://github.com/nccgroup/WindowsDACLEnumProject
AGPL के अंतर्गत जारी, अधिक जानकारी के लिए LICENSE देखें
Windows DACL और ACE का अवलोकन
पढ़ें - http://msdn.microsoft.com/en-us/library/windows/desktop/aa446597(v=vs.85).aspx
टूल #1: प्रोसेस अनुमतियाँ
विशेषताएँ
इस परियोजना के हिस्से के रूप में जारी पहला उपकरण। निम्न की गणना करेगा:
- प्रक्रियाएँ और उनकी अखंडता स्तर (integrity level) तथा वह उपयोगकर्ता जिसके रूप में वे चल रही हैं।
- वैकल्पिक रूप से: प्रक्रिया ऑब्जेक्ट से जुड़े DACL।
- वैकल्पिक रूप से: किसी प्रक्रिया के थ्रेड और उनसे जुड़े DACL।
- वैकल्पिक रूप से: किसी प्रक्रिया द्वारा लोड किए गए मॉड्यूल
- वैकल्पिक रूप से: आउटपुट से गैर-मैप किए गए SID को बाहर करें
उपकरण किसी भी संदिग्ध DACL को स्वचालित रूप से चिह्नित करेगा।
कमांड लाइन विकल्प
कमांड लाइन निम्नलिखित विकल्प लेती है:
- -p प्रक्रिया अनुमतियाँ
- -m मॉड्यूल
- -t थ्रेड और अनुमतियाँ
- -o [PID]
- -x अलर्ट से गैर-मैप किए गए SID को बाहर करें
सामान्य उपयोग
सामान्य उपयोग ऐसी कमांड लाइन के साथ होगा जैसे:
processperms -px
यह उपकरण अखंडता स्तर जागरूकता के कारण Windows Vista / Server 2008 और उससे ऊपर के लिए डिज़ाइन किया गया है।
स्क्रीनशॉट
=======
यह उपकरण अखंडता स्तर जागरूकता के कारण Windows Vista / Server 2008 और उससे ऊपर के लिए डिज़ाइन किया गया है।

टूल #2: विंडो स्टेशन और डेस्कटॉप
विशेषताएँ
इस परियोजना के हिस्से के रूप में जारी दूसरा उपकरण। निम्न की गणना करेगा:
- वे विंडो स्टेशन जिस सत्र में इसे निष्पादित किया जाता है और संबंधित DACL
- उन विंडो स्टेशनों के भीतर डेस्कटॉप और संबंधित DACL
टूल #3: सेवाएँ
विशेषताएँ
इस परियोजना के हिस्से के रूप में जारी तीसरा उपकरण। निम्न की गणना करेगा:
- कर्नेल ड्राइवर, फ़िल्टर ड्राइवर और यूज़र-लैंड सेवाओं सहित सेवाएँ।
- सर्विस कंट्रोल मैनेजर में सेवा प्रविष्टियों से जुड़े DACL।
- सेवा स्थिति, PID, बाइनरी पथ।
- संबंधित बाइनरी से जुड़े DACL
- स्पष्ट रूप से कमज़ोर DACL को चिह्नित करें
टूल #4: फ़ाइल सिस्टम
विशेषताएँ
इस परियोजना के हिस्से के रूप में जारी चौथा उपकरण। निम्न की गणना करेगा:
- फ़ाइलें और एक्सेस नियंत्रण सूचियाँ
- निर्देशिकाएँ और एक्सेस नियंत्रण सूचियाँ
- ऐसी फ़ाइलों या निर्देशिकाओं पर अलर्ट जिनका एक्सेस नियंत्रण कमज़ोर प्रतीत होता है
टूल #5: रजिस्ट्री
विशेषताएँ
इस परियोजना के हिस्से के रूप में जारी पाँचवाँ उपकरण। निम्न की गणना करेगा:
- रजिस्ट्री कुंजियाँ और एक्सेस नियंत्रण सूचियाँ
- ऐसी कुंजियों पर अलर्ट जिनका एक्सेस नियंत्रण कमज़ोर प्रतीत होता है
- -s पैरामीटर सबसे संदिग्ध आउटपुट को छोड़कर बाकी सब को बाहर करने के लिए (देखें -h)।
- -x पैरामीटर केवल संदिग्ध आउटपुट पर अलर्ट करने के लिए (देखें -h)।