Skif_off wrote: |
А вот если запустить "%WinDir%\regedit.exe", то получим regedit.exe родной разрядности ОС. |
Code: |
Command line: "C:\Windows\regedit.exe" |
Skif_off wrote: |
Собственно, можно и без диспетчеров/хакеров, раз уж редактор запустился: ветка HKLM\Software\WOW6432Node есть - х64, нет - х32. |
Skif_off wrote: |
Не понял, как ты запустил? Win7x64, TCx32:
- пишу regedit.exe в кнопке или командной строке ТС - получаю regedit.exe *32, вижу и в Process Hacker, и в диспетчере задач; - пишу %WinDir%\regedit.exe в кнопке или командной строке ТС - получаю x64-regedit.exe, вижу и в Process Hacker, и в диспетчере задач. Двойной клик по C:\Windows\regedit.exe - аналогично. Если запускаю консоль из ТСх32, то в ней всё аналогично: без пути - C:\Windows\SysWOW64\regedit.exe, с %WinDir% - C:\Windows\regedit.exe |
MVV wrote: |
Иногда в ключе WOW6432Node есть подключ WOW6432Node, так что с виду сразу и не скажешь, что за птица запустилась. |
MVV wrote: |
Дело в переменной окружения __COMPAT_LAYER=RunAsInvoker |
MVV wrote: |
Возможно, она влияет на разрядность запускаемого regedit.exe из-за того, что при запуске с повышением окружение родительского процесса не наследуется. |
MVV wrote: |
Кстати, ещё одно но: из админской 32-битной консоли %WinDir%\regedit.exe так же запускает 32-битный regedit.exe (видимо, опять же, из-за отсутствия повышающей прослойки между процессами). |
Skif_off wrote: |
Суров Я такие вещи в HIPS разрулил и UAC включен. |
Skif_off wrote: |
Вот это да-а-а... Офигеть, даже с прямым путём, развернув %WinDir%, - всё равно 32-битный из SysWOW64 ) |
Code: |
C:\Windows\Sysnative\cmd.exe /c "regedit.exe" |
MVV wrote: |
Очень сильно сомневаюсь (даже скорее уверен в обратном), что HIPS позволяет запускать без прав администратора то, что может работать и без них, но в манифесте прописано HighestAvailable. |
Skif_off wrote: |
Так и есть, просто проактивка гавкает, если нет явного разрешения. |
WindR wrote: |
Это нужно для быстрого перехода по скопированным путям. |
output generated using printer-friendly topic mod. All times are GMT + 4 Hours