私はWindowsでのconhostの役割にかなり精通しています。私はconhostV1.dllとconhostV2.dllを知っているので、強制V1はレガシーモードのconhostを強制するものと思います(カーネル7から直接要求されたときのWin 7以前のモードのように)。私が気になるのは:
1.)0xffffffffとは何ですか。私はこれを-1(2の補数)として解釈できることを知っています。おそらくポインタですか?このフラグの影響を知っている人はいますか(通常、conhost.exeへの唯一の引数として0x4が表示されます)。
2.)エンタープライズWindows環境でこのフラグを使用して実行しているconhostを見つけることで、セキュリティ上の影響はありますか?
引数は、conhostが「接続」するコンソールアプリケーションID /セッションIDです。値はcsrssによって仲介されます。