谢谢您的回复!
您回复的内容是我预料之中, 呵呵~
杀毒软件有存在价值, 但始终是滞后的, 各种安全软件都有缺陷, 我找了很久都没找到非常满意的. 目前的电脑里只靠软件限制策略和ACL访问权限来保护系统安全. ACL还可以设置进程和服务不被任何工具中止呢! 我觉得, 无论使用何种安全软件, 软件限制策略和ACL都是最基础和最后的防线, 所以, 我对此兴趣浓厚.
您可以分享一下研究成果吗? "不建议"的具体原因是什么? 我缺乏相关资料确实有很多地方不清楚, 比如各进程的哪些令牌是必须的, 哪些不是必须的.
我知道大部分进程是不可以降权, 但估计有个别的进程可以的吧? 比如前面提到的conime.exe, ctfmon.exe, verclsid.exe, spoolsrv.exe 到底能不能降权?
如果不可以, 那降权后会有哪些副作用?
有没有相关资料可以介绍的吗?
谢谢!