conhost是什么程序

conhost是什么程序

【conhost是什么程序】Conhost的全稱是console host process, 即命令行程序的宿主進程 。win7之前的宿主程序是由csrss.exe來完成的,所有命令行進程都使用session唯一的csrss.exe進程 。



win7則改稱每個命令行進程都有一個獨立的conhost作為宿主 。因為csrss是運行在local system賬號下的,如果要處理window message,就要承擔很多威脅,比如著名的window message shatter attack 。而如果用用戶權限的conhost來處理,則即使有攻擊,影響的也只是低權限的宿主進程 。


經驗總結擴展閱讀