Token Universe 是一个用于实验和研究 Windows 安全机制 的高级工具。它提供了创建、查看、模拟和修改访问令牌、生成进程、管理本地安全机构、检查可用访问权限以及修改多种对象的安全设置等功能的用户界面。该程序可以在多种权限级别下运行并(至少部分地)提供有价值的功能,从 LPAC AppContainer 沙箱到具有 SeTcbPrivilege 和 SeCreateTokenPrivilege 的 SYSTEM。
该工具支持 Windows 7 及以上版本。请参阅 发行版 页面获取预编译的二进制文件。
如果您遇到错误并知道如何复现,请随时提交 issue。此外,您可以从发行版页面下载 调试符号 (TokenUniverse.dbg) 并将其放入与 TokenUniverse.exe 相同的文件夹中,从而使程序能够显示未处理异常时的堆栈跟踪。
关于如何编译项目的说明,请参阅下方章节。
| 键 | 值 |
|---|---|
| 作者 | diversenok |
| 版本 | 0.5 |
| 日期 | 2023年8月7日 |
| 编译环境 | Embarcadero Delphi 10.4 |








已经实现了许多功能,但还有更多待完成。以下是已实现和待实现功能的概览:
要编译该工具,您可以使用免费的 Embarcadero Delphi 社区版。安装后,步骤如下:
git clone --recurse-submodules 克隆项目及其子模块依赖。或者,也可以在克隆仓库后使用 git submodule update --init。NtUtilsUI\NtUtils 目录下存在文件,否则说明您没有克隆子模块。Tools -> GetIt Package Manager 安装 VirtualTree for VCL。
NtUtilsUI\DesignTime\NtUtilsUI.DesignTime.dproj,然后点击项目上的 Install 将其注册为设计时包。
TokenUniverse.dproj。此外,如果您还希望在编译时生成调试符号,您需要 map2dbg — 这是一个将 Delphi 生成的 *.map 文件转换为 dbghelp.dll 能够理解的 *.dbg 文件的工具。该项目已配置为生成 *.map 文件并使用生成后事件,因此您可以从此 Stack Overflow 问题 的答案中下载 map2dbg 并将其放置在 Delphi 编译器能够找到并调用的位置。