Die Windows Process Journey – „utilman.exe“ (Utility Manager)

May 03 2023
„utilman.exe“ ist der „Utility Manager“, eine PE-Binärdatei, die sich unter „%windir%\System32\utilman.

„utilman.exe“ ist der „Utility Manager“, eine PE-Binärdatei, die sich unter „%windir%\System32\utilman.exe“ befindet. Auf 64-Bit-Systemen gibt es auch eine 32-Bit-Version, die sich auf „%windir%\SysWOW64\utilman.exe“ befindet.

Insgesamt kann „utilman.exe“ gestartet werden, indem Sie auf das Symbol „Ease of Access“ klicken oder die Tastenkombination „WinKey+U“ verwenden. Wenn Sie eine dieser Methoden verwenden, während der Computer gesperrt ist, wird „utilman.exe“ von „winlogon.exe“ mit den Berechtigungen von „LocalSystem“ gestartet – wie im folgenden Screenshot gezeigt. Übrigens ist das Ersetzen von „utilman.exe“ aufgrund der hohen verwendeten Berechtigungen ein gängiger Trick, um das Administratorkennwort in Windows zurückzusetzen (https://learn.microsoft.com/en-us/answers/questions/187973/windows-recovery-cmd).

Darüber hinaus ermöglicht „utilman.exe“ den Zugriff auf die folgenden Funktionen: Sprachausgabe, Lupe, Bildschirmtastatur, hoher Kontrast, Sticky Keys und Filter Keys. Narrator ist die Bildschirmleseanwendung für blinde/sehbehinderte Benutzer (https://support.microsoft.com/en-us/windows/complete-guide-to-narrator-e4397a0d-ef4f-b386-d8ae-c172f109bdb1). Lupe ist eine Anwendung, mit der Benutzer den Bildschirminhalt vergrößern können (https://support.microsoft.com/en-us/windows/use-magnifier-to-make-things-on-the-screen-easier-to-see-414948ba-8b1c-d3bd-8615-0e5e32204198).

Sticky Keys ermöglichen es Benutzern auch, Zusatztasten (wie Strg, Umschalt, Alt und WinKey) zu verwenden, ohne sie ständig drücken zu müssen (https://geekflare.com/using-sticky-keys-in-windows/). Filtertasten ist eine Funktion, die die Reaktion der Tastatur anpasst und wiederholte Tastenanschläge ignoriert, die durch ungenaue oder langsame Fingerbewegungen verursacht werden (https://helpdeskgeek.com/how-to/what-are-filter-keys-and-how-to-turn-them-off-in-windows/).

Falls Sie schließlich eine Referenzimplementierung von „osk.exe“ sehen möchten, schlage ich vor, die Implementierung durchzugehen, die Teil von ReactOS ist (https://github.com/reactos/reactos/tree/3fa57b8ff7fcee47b8e2ed869aecaf4515603f3f/base/applications/utilman).

Bis zum nächsten Mal ;-) Du kannst mir auch auf Twitter folgen — @boutnaru (https://twitter.com/boutnaru).