上一主题: 绕过进程文件系统下一主题: 绕过受托进程授权


绕过真实路径

搜索含有绝对文件路径(而不是相对路径)的文件将增加系统负载;绕过该搜索可加快文件事件的处理速度。

要激活该跳过功能,请将 seos.ini 文件 [SEOS_syscall] 部分中的 bypass_realpath 标记设置为 1。 如果您启用了此标记,则 CA ControlMinder 不获取真实文件名,例如,它可能是一个符号链接。

注意:有关 seos.ini 文件标记的详细信息,请参阅《参考指南》

重要说明! 使用此功能时应非常小心,因为它会影响安全。如果使用相对路径访问文件,则一般规则不起作用。