我想知道,如果有人知道,使用本地系统帐户(NT AUTHORITY \ SYSTEM)启动的服务以及在OptIn模式下配置DEP的操作系统是否会在DEP执行下运行?
OptIn选项字面意思(http://support.microsoft.com/kb/875352): 此设置是默认配置。在具有可以实施硬件强制DEP的处理器的系统上,默认情况下会为 受限制的系统二进制文件和程序 启用DEP,即选择加入。"使用此选项,默认情况下DEP仅涵盖 仅Windows系统二进制文件 。
可执行文件中的NXCompat标志为0。
是否涵盖了SYSTEM帐户启动的流程?或者只是涵盖system32文件夹的那些?
谢谢, 西蒙
答案 0 :(得分:0)
是的,如果他们选择加入(通过在他们的图像文件中加/NXCompat),SYSTEM帐户启动的流程也会被DEP覆盖。请参阅下面的Process Explorer,其中显示了使用DEP。
在SYSTEM帐户中运行的多个服务