conhost.exe是什么进程
小编:bj03
conhost.exe是什么进程
以RedmiBook 14,win7为例,Conhost.exe进程是微软为其Vista以及Win7、Windows 2008(服务器版)系统定义的系统文件,在系统中被称为“控制台窗口主机”。其功能主要是为命令行程序(cmd.exe)提供类似于Csrss.exe进程的图形子系统等功能支持,而之前在Windows XP系统中Conhost.exe的这一功能是由Csrss.exe进程“兼职”提供的,但这被认为存在不安全因素,于是微软为了提高系统安全性在06年之后发布的Vista和Win7等系统中新加入Conhost.exe进程。
conhost.exe 这个进程能禁用
不能。conhost.exe全称是console host process, 即命令行程序的宿主进程。简单的说它是微软出于安全考虑,在windows 7和Windows server 2008中引进的新的控制台应用程序处理机制。
conhost.exe是什么进程
不是病毒···conhost全称是console host process, 即命令行程序的宿主进程. 大家都知道命令行程序是什么东西吧, 比如ipconfig.exe之类, 由于命令行程序自身没有代码来显示UI, 我们平时看到的命令行窗口内容都是由宿主进程来完成的,包括窗口的显示, window message的处理,等等.
conhost.exe是什么进程
conhost的全称是console host process, 即命令行程序的宿主进程。简单的说是出于安全考虑,在windows 7和Windows server 2008中引进的新的控制台应用程序处理机制。
原先,windows 7之前的宿主程序是由csrss.exe来完成的, 所有命令行进程都使用session唯一的csrss.exe进程. 而到了win7则改称每个命令行进程都有一个独立的conhost作为宿主。 这样当然有很多好处了,比如各进程之前不会相互影响,也不会影响到csrss,毕竟csrss还有其他更重要的任务要做。 当然最最重要的还是安全性的考虑,因为csrss是运行在local system账号下的,如果要处理window message,就要承担很多威胁,比如著名的window message shatter attack。而如果用用户权限的conhost来处理,则即使有攻击,影响的也只是低权限的宿主进程。
其实,不论是作为普通用户还是企业管理员,我们在日常的Windows应用和运维过程中都会或多或少的使用到控制台应用程序。控制台应用程序是没有用户界面的,我们需要通过命令提示符(CMD,这可不是DOS,很多人混淆不清)对其进行输入、输出操作。Windows自带的控制台应用程序 ,典型的有cmd.exe、nslookup.exe和telnet.exe等。
在早期的Windows版本中,所有代表非GUI活动的应用程序(即控制台应用程序)要在桌面上运行时,都通过系统进程Csrss.exe进行协调。当控制台应用程序需要接收字符时,会在Kernel32.dll中调用一个小型的“控制台APIs”以让Kernel32产生LPC来调用CSRSS。此时CSRSS会对控制台窗口的输入队列进行检查和校验,并将字符模式的结果通过Kernel32返回给控制台应用程序进行关联。
这样的处理机制就已经产生了一个问题:即使一个控制台应用程序在普通用户的上下文环境中执行,但Csrss.exe始终是运行在本地系统账户权限下的。因此,某些情况下“坏人”开发的恶意软件就有可能通过本地系统账户权限执行的Csrss.exe获取到更多特权。这种攻击模式被称为Shatter Attack。而到了win7和Windows Server 2008 R2时代,所有控制台应用程序都被放到了一个新的上下文进程ConHost.exe中来执行,而ConHost(控制台主机)与控制台程序运行在相同安全级的上下文环境当中,取代了发出LPC消息请求到CSRSS中进行处理这种机制,而是去请求ConHost。因此,任何应用程序企图利用消息请求来导致特权的自动提升都不会成功。
以上就是关于conhost.exe是什么进程的全部内容,以及conhost.exe是什么进程的相关内容,希望能够帮到您。
本文链接:http://www.afey.cn/smjk/24563.html
版权声明:本文来自用户投稿,不代表本站立场,如有侵犯到您的权益,请联系我们,我们将及时处理,共同维护良好的网络创作环境。
相关文章
-
080i和080p画面对比,0805r和0805c有区别吗
数码极客1080i和1080p画面对比以小米笔记本,Win10为例,1080P和1080i的分辨率都是1920*1080。但P代表逐行扫描,i代表隔行扫描。理论上逐行扫...
-
91卫图助手导出kml文件,kmz文件用什么软件打
数码极客kmz文件用什么软件打开kmz文件需要使用谷歌地球打开,谷歌地球(GoogleEarth,GE)是一款谷歌公司开发的虚拟地球软件,它把卫星照片、航空照相和GIS...
-
win0bios怎么进入,华硕笔记本按什么键进入bi
数码极客win10bios怎么进入以Windows10、华为MateBookX为例。点击“开始菜单”,选择“设置”;点击“更新和安全”;点击右边列表项中的“恢复”;点击...
-
cad怎么撤回到上一步,cad撤销多了怎么返回到
数码极客cad怎么撤回到上一步以RedmiBook16,win10为例,按下Ctrl+Z,即可撤回到上一步。计算机辅助设计(ComputerAidedDesign)指利...
-
m端是什么意思,我是京东商家后台
数码极客m端是什么意思以华为P40,Android11为例,m端是京东的手机网页端,京东是中国自营式电商企业,创始人刘强东担任京东集团董事局主席兼首席执行官。旗下设有京...
-
苹果电脑怎么恢复原来系统
数码极客苹果电脑怎么恢复原来系统以macbook,macOSBigSur11.0.1系统为例:重启Mac电脑,按住Command+R或Command+Option+R进...
-
苹果手机来电归属地怎么设置才显示
数码极客苹果手机来电归属地怎么设置才显示以Iphone12,ios14为例:打开手机的通话记录,发现手机联系人来电中,没有来电的归属地。打开其中一个联系人的页面进行编辑...
-
ocpx是什么意思,ocpa是什么意思啊
数码极客ocpx是什么意思OCPX是一种以转化成本为优化目的,根据单个流量的点击率和转化率进行智能动态出价的调整,帮助商家有效的控制转化成本,提升广告效率,最终达成目标...
-
简述计算机的特点,计算机有哪些用途和特点
数码极客简述计算机的特点1、运算速度快:计算机内部电路组成,可以高速准确地完成各种算术运算。2、计算精确度高:科学技术的发展特别是尖端科学技术的发展,需要高度精确的计算...
-
移动邮箱是39还是63,中国移动的139邮箱是什
数码极客移动邮箱是139还是163139邮箱是中国移动提供的电子邮件业务。139邮箱具有WEB、WAP、短彩信、APP等多种方式,可以随时随地收发邮件的功能,面向全网用...
-
ps能把模糊的变清晰,用ps怎么把模糊的照片变
数码极客ps能把模糊的图片变清晰吗以华为MateBook-X、win10、photoshop2020为例。能。首先我们打开软件把模糊的素材拖入ps中。选中图层后复制该图...
-
电脑删除软件在哪里删,电脑软件卸载在哪里卸
数码极客电脑删除软件在哪里删以win10,华为MateBookX为例。1、在电脑桌面点击下方的搜索框。2、在搜索栏里键入“控制面板”弹出匹配选项之后,选择控制面板。3、...
-
抖音浏览量怎么提高,抖音的浏览记录怎么关闭
数码极客抖音的浏览记录怎么关闭以Iphone12,系统ios14,抖音v14.4.0为例。1、首先点击打开手机上的抖音软件。2、然后点击页面右下角的我的图标。3、下一步...
-
hdi板与普通pcb的区别,PCB高速板和低速板的
数码极客hdi板与普通pcb的区别1、以华为MateBookX,Win10为例,HDI板一般采用积层法制造,积层的次数越多,板件的技术档次越高。普通的HDI板基本上是1...
-
arengineserver是什么可以卸载
数码极客arengineserver是什么可以卸载吗1、可以卸载,AREngineserver是后台应用,无法直接打开的,可以理解现实环境和人,并将虚拟物体叠加在现实世...