【发布时间】:2013-09-08 11:07:09
【问题描述】:
我需要使用我的服务中的powercfg tool,我很好奇这样称呼它是否安全:
powercfg <parameters>
而不是提供完整的路径。我正在考虑它的原因是我一直在阅读 Microsoft 文档中的安全警告,即“攻击者”可以将 rogue powercfg 放入包含我的进程可执行文件的文件夹中,该可执行文件可能被调用而不是 real powercfg.
那么问题是powercfg在哪里?
【问题讨论】:
-
The Old New Thing有很多关于此的文章。它的要点是,只要您保护应用程序的安装目录(例如,将其放入Program Files,这需要管理员权限才能写入),您就不必担心流氓在您的目录中植入文件:他们已经拥有主机上的根。例如,请参阅blogs.msdn.com/b/oldnewthing/archive/2012/10/31/10364271.aspx。
标签: c++ windows winapi powercfg