Как перечислить все привилегии, которыми обладает Процесс?
Используя инструмент Process Explorer, мы можем видеть привилегии, которыми обладает запущенный процесс. Работающий процесс может удалить привилегии, и, следовательно, эффективные привилегии, удерживаемые процессом, будут меньше, чем то, что разрешено пользователю / группе.
Если мы откроем процесс в ProcExp и выберем вкладку «Безопасность», мы увидим все привилегии, которыми в данный момент владеет процесс, и статус каждой привилегии:
Если выбрать любой другой процесс (Service) работает под учетной записью SYSTEM, он не будет иметь все привилегии (например, SeTcbPrivilege) - сам процесс может быть удален процесс ( при использовании AdjustTokenPrivilege
с SE_PRIVILEGE_REMOVED
флагом).
Какая команда может перечислить привилегии, которыми обладает запущенный процесс ?
0 ответов на вопрос
Похожие вопросы
-
12
Почему папка / winsxs становится такой большой и ее можно уменьшить?
-
2
Повышенные привилегии для запуска приложений в Windows?
-
14
PDF Viewer в Windows
-
-
7
Какие службы Windows можно безопасно отключить?
-
3
Установите Silverlight для Mozilla Firefox без прав администратора
-
8
Firefox PDF плагин для просмотра PDF в браузере на Windows
-
4
Какое программное обеспечение я должен использовать для шифрования моего жесткого диска?
-
1
Windows теряет макет экрана
-
1
Есть ли способ предотвратить установку / обновление, чтобы засорять мой жесткий диск загадочными пап...
-
1
Как я могу получить доступ к принтеру Windows Vista из Ubuntu по сети?