|
|
|
注:System Repair Engineer 进程特权检测功能是一项高级功能,仅供参考使用。本文档可能会在未通知的情况下予以变更。
在 Windows 里面,为了执行一些可能会影响到整个系统的操作而需要的特殊权限被称为特权。 例如:应用程序要安装一个驱动程序,那么它必须拥有 SeLoadDriverPrivilege 权限,如果该应用程序的进程没有SeLoadDriverPrivilege 权限,那么它是无法加载驱动程序的。
利用这个功能,会检查系统里面所有进程的特权,因为正常情况下,用户进程程序的正常使用是不需要特殊特权许可的,如果发现一个进程开启了特殊的特权许可,那么说明这个进程是非常可疑的。这个时候就需要检查这个进程对应的可执行文件和在这个进程里面的模块信息了。 进程特权扫描结果可以在智能扫描结果里面看到,如图所示:
|
© Smallfrogs, 2003-2007. 保留所有权利 |