Vin*_*yak 11 windows command-line conhost
它似乎只与conhost.exe出现在命令行参数中有关conhost.exe
此外,所有conhost.exe进程的参数似乎都相同(在我的计算机上):
\??\C:\WINDOWS\system32\conhost.exe 0x4
由于我也很好奇,所以收集了一些资料;它是“\DosDevices”的原始名称,通常由需要访问内核模式对象名称的模块使用。例如设备驱动程序,子系统模块,.. 请注意,“\DosDevices”似乎是到“\??”的符号链接,所以“\??” 是真名。人们相信他们试图用这个神秘的名字来最小化搜索时间。
这就是您在驱动程序属性上看到的原因。而且,conhost.exe 通常由 csrss.exe 调用,它也是需要使用内核模式名称的模块之一。请阅读以下参考资料以进一步了解。
参考: