Добавление [не только включение] SeDebugPrivilege

Ужасная проблема с IE и Firefox в Win7, через несколько минут после холодного запуска или после выхода из спящего режима, начало 1-2 минуты интенсивной активности диска, отключение всех других процессов, даже остановка движения курсора. Не удается найти виновника в диспетчере задач, хотя это должен быть IE или Firefox. Хотите написать программу, которая отслеживает процессы и приостанавливает любой процесс, захватывающий машину. Может EnumProcesses, но не может выполнять OpenProcess или другие функции, связанные с SeDebugPrivilege, потому что мой токен, несмотря на то, что он является администратором, не имеет SeDebugPrivilege. Это, конечно, означает, что AdjustTokenPrivileges неэффективен, потому что он не может добавлять привилегии, а просто манипулировать существующими. Несколько потоков на StackOverflow обсуждают эту проблему, в одном упоминается программа RunWithDebugEnabled. Все, что я хочу сделать, - это то же самое, что и Visual Studio: отлаживать другой процесс. Как я могу поместить SeDebugPrivilege в свой существующий токен? Нортон ничего не находит; Форумы Norton бесполезны. MalwareBytes ничего не находит. Спасибо.


person Frank Detrez    schedule 28.02.2013    source источник


Ответы (1)


API локальной безопасности. Чтобы узнать об этом, пришлось записать заявку в службу поддержки MSDN. Кажется невероятным, что никто об этом не подозревал.

person Frank Detrez    schedule 17.04.2013
comment
Я столкнулся с той же проблемой, не могли бы вы рассказать мне, как именно вы ее решили? - person opc0de; 29.07.2014