标签: winapi kernel windows-10
我很好奇{10}的Windows 10 S内核实现如何知道要运行哪个进程以及阻止哪个进程?
例如,如果我们采用Notepad.exe:
Notepad.exe
CreateProcess
它没有允许它运行的问题。它甚至没有签名:
但是它下面的regedit.exe触发了这个:
regedit.exe
我很好奇,他们如何区分他们?
编辑: 忘记提及。如果您想亲自尝试一下,现在允许创建一个在VM中运行良好的Windows 10 S iso。