|
|
1
15
最后我终于解决了。事实证明,Vista及更高版本中有一个新功能,用于获取进程路径和新的进程访问(进程\查询\有限\信息): 以下是从非提升流程中运行的代码:
|
|
2
1
当然,服务删除访问权限,即使是管理员也无法打开进程,这并非闻所未闻。一个服务有足够的特权这样做,像audiodg.exe这样的DRM组件很容易这样做。一个鼠标垫助手不会让我觉得需要这样的保护。但是,嘿,为什么有人要和鼠标垫助手乱搞呢? |