Projeto Windows DACL Enum
Uma coleção de ferramentas para enumerar e analisar DACLs do Windows
Lançado como código aberto pela NCC Group Plc - http://www.nccgroup.com/
Desenvolvido por Ollie Whitehouse, ollie dot whitehouse at nccgroup dot com
https://github.com/nccgroup/WindowsDACLEnumProject
Lançado sob AGPL; veja LICENSE para mais informações
Visão geral das DACLs e ACEs do Windows
Leia - http://msdn.microsoft.com/en-us/library/windows/desktop/aa446597(v=vs.85).aspx
Ferramenta #1: Permissões de Processo
Recursos
A primeira ferramenta lançada como parte deste projeto. Irá enumerar:
- Processos e o nível de integridade e o usuário com os quais estão sendo executados.
- Opcionalmente: as DACLs associadas ao objeto do processo.
- Opcionalmente: as threads de um processo e as DACLs associadas a elas.
- Opcionalmente: os módulos carregados por um processo
- Opcionalmente: excluir SIDs não mapeados da saída
A ferramenta sinalizará automaticamente quaisquer DACLs suspeitas.
Opções de Linha de Comando
A linha de comando aceita as seguintes opções:
- -p Permissões de processo
- -m Módulos
- -t Threads e permissões
- -o [PID]
- -x excluir SIDs não mapeados dos alertas
Uso Típico
O uso típico será com uma linha de comando como:
processperms -px
A ferramenta é projetada para Windows Vista / Server 2008 e versões superiores por reconhecer níveis de integridade.
Captura de Tela
=======
Projetada para Windows Vista / Server 2008 e versões superiores por reconhecer níveis de integridade.

Ferramenta #2: Estações de Janela e Áreas de Trabalho
Recursos
A segunda ferramenta lançada como parte deste projeto. Irá enumerar:
- Estações de Janela dentro da sessão em que é executada e a DACL associada
- Áreas de Trabalho dentro dessas Estações de Janela e as DACLs associadas
Ferramenta #3: Serviços
Recursos
A terceira ferramenta lançada como parte deste projeto. Irá enumerar:
- Serviços, incluindo drivers de kernel, drivers de filtro e serviços em modo usuário.
- DACLs associadas às entradas de serviço no gerenciador de controle de serviços.
- Status do serviço, PID, caminho do binário.
- DACLs associadas aos binários associados
- Sinalizar DACLs obviamente fracas
Ferramenta #4: Sistema de Arquivos
Recursos
A quarta ferramenta lançada como parte deste projeto. Irá enumerar:
- Arquivos e listas de controle de acesso
- Diretórios e listas de controle de acesso
- Alertar sobre arquivos ou diretórios cujo controle de acesso pareça fraco
Ferramenta #5: Registro
Recursos
A quinta ferramenta lançada como parte deste projeto. Irá enumerar:
- Chaves do Registro e listas de controle de acesso
- Alertar sobre chaves cujo controle de acesso pareça fraco
- -s parâmetro para excluir tudo, exceto a saída mais suspeita (veja -h).
- -x parâmetro para alertar apenas sobre saída suspeita (veja -h).