【发布时间】:2009-12-15 09:59:34
【问题描述】:
我正在编写一个 Web 服务(主要是在 .NET 中,但也有一些非托管代码)。我试图避免添加任何漏洞(显然......),但这总是有可能的(特别是因为有一些非托管代码,无论是由自己的代码还是库代码,来自文件/网络的数据都会传递给这些代码)。 UAC + DEP 有帮助,但你永远不知道。所以我想知道是否有办法告诉 Windows 限制某个进程的某些活动?例如,如果进程试图派生或执行任何系统命令,它应该直接拒绝这样做。有没有办法做到这一点?
【问题讨论】:
标签: windows security networking process