特权是与进程(而不是对象)关联的 权限 。 特权的典型示例是 SeBackupPrivilege,后者授予备份磁盘上文件的权限。
在完成操作之前,一些例程会检查当前进程的权限。 如果驱动程序例程由系统进程执行,则该作始终成功,但如果驱动程序例程由不具有所需权限的用户进程执行,则该作可能会失败。
下表列出了一些特权和例程示例,这些特权和例程可能需要它们成功。
| 权限 | 需要特权的例程 |
|---|---|
SeManageVolumePrivilege |
ZwSetInformationFile 使用 FileInformationClass = FileValidDataLengthInformation |
SeTakeOwnershipPrivilege |
|
SeSecurityPrivilege |
大多数系统例程不执行任何特权检查。