Usando a ferramenta Process Explorer, podemos ver os privilégios mantidos por um processo em execução. Um processo em execução pode excluir os privilégios e, portanto, os privilégios efetivos mantidos pelo processo seriam menores do que o permitido pelo usuário / grupo.
Se abrirmos um processo no ProcExp e selecionar a guia "Segurança", poderemos ver todos os privilégios atualmente mantidos pelo processo e o status de cada privilégio:
Se selecionarmos qualquer outro processo (Serviço) em execução na conta SYSTEM, ele não terá todos os privilégios (como SeTcbPrivilege) - o processo em si pode ter excluído o processo (usando AdjustTokenPrivilege
with SE_PRIVILEGE_REMOVED
flag). / p>
Qual comando pode listar os privilégios mantidos por um processo em execução ?