我有一个问题,我似乎找不到答案,但我确信它就在那里。有没有办法可以禁用新创建的进程的注册表和文件访问?我正在使用作业对象(http://msdn.microsoft.com/en-us/library/windows/desktop/ms682409(v=vs.85).aspx),它说要为每个新的作业流程设置权限,在我读过的几本书中,可以控制注册表和文件访问等内容。
在寻找我的答案时,我看到我需要为诸如 SE_BACKUP_NAME 之类的东西(或任何它被称为的东西)添加 LUID,但这些特权常量似乎都没有反映我想要的控制类型。所以我的确切问题是:我将如何为作业中新创建的进程禁用注册表/文件写入访问权限?
我正在尝试创建一个沙盒应用程序,顺便说一句。这样我就可以防止它在运行时对注册表进行任何更改或写入任何文件。
任何帮助,将不胜感激!