AppLocker 应用程序控制体系中的策略引擎互操作模块(原生映像版本)
策略引擎 API 暴露层:向 Application Identity 服务(AppIDSvc)及策略管理接口提供统一的调用入口,用于加载、编译与刷新组策略下发的 AppLocker 规则集。
规则条件求值:对发布者证书、文件哈希、文件路径、文件夹路径等规则条件执行解析与匹配计算,生成可执行的策略对象模型。
互操作封送(Interop):在托管代码与非托管策略引擎之间完成数据结构、字符串与句柄的双向封送,屏蔽底层 API 差异。
原生映像优化:文件名中的 .ni.dll 表示该程序集已由 NGen 预编译为本机代码,省去运行时 JIT 编译开销,加快策略引擎的冷启动与规则加载速度。
0xc0000135。