特权

特权是与进程(而不是对象)关联的 权限 。 特权的典型示例是 SeBackupPrivilege,后者授予备份磁盘上文件的权限。

在完成操作之前,一些例程会检查当前进程的权限。 如果驱动程序例程由系统进程执行,则该作始终成功,但如果驱动程序例程由不具有所需权限的用户进程执行,则该作可能会失败。

下表列出了一些特权和例程示例,这些特权和例程可能需要它们成功。

权限 需要特权的例程

SeManageVolumePrivilege

ZwSetInformationFile 使用 FileInformationClass = FileValidDataLengthInformation

SeTakeOwnershipPrivilege

SeAccessCheck

SeSecurityPrivilege

SeAccessCheck

大多数系统例程不执行任何特权检查。