Il percorso dei processi di Windows — “utilman.exe” (Utility Manager)

May 03 2023
"utilman.exe" è "Utility Manager" che è un file binario PE situato in "%windir%\System32\utilman.

"utilman.exe" è "Utility Manager" che è un file binario PE situato in "%windir%\System32\utilman.exe". Sui sistemi a 64 bit esiste anche una versione a 32 bit che si trova in “%windir%\SysWOW64\utilman.exe”.

Nel complesso, "utilman.exe" può essere avviato facendo clic sull'icona di "Facilità di accesso" o utilizzando la scorciatoia da tastiera "WinKey + U". Quando si utilizza uno di questi metodi mentre il computer è bloccato, "utilman.exe" viene avviato da "winlogon.exe" con le autorizzazioni di "LocalSystem", come mostrato nello screenshot seguente. A proposito, a causa dell'elevato livello di autorizzazioni in uso, la sostituzione di "utilman.exe" è un trucco comune per reimpostare la password dell'amministratore in Windows (https://learn.microsoft.com/en-us/answers/questions/187973/windows-recovery-cmd).

Inoltre, "utilman.exe" consente di accedere alle seguenti funzionalità: narratore, lente d'ingrandimento, tastiera su schermo, contrasto elevato, tasti permanenti e tasti filtro. Narrator è l'applicazione per la lettura dello schermo realizzata per gli utenti non vedenti/ipovedenti (https://support.microsoft.com/en-us/windows/complete-guide-to-narrator-e4397a0d-ef4f-b386-d8ae-c172f109bdb1). Magnifier è un'applicazione che consente agli utenti di ingrandire il contenuto dello schermo (https://support.microsoft.com/en-us/windows/use-magnifier-to-make-things-on-the-screen-easier-to-see-414948ba-8b1c-d3bd-8615-0e5e32204198).

Inoltre, i tasti permanenti consentono agli utenti di utilizzare i tasti modificatori (come Ctrl, Maiusc, Alt e WinKey) senza la necessità di premerli costantemente (https://geekflare.com/using-sticky-keys-in-windows/). Filtro tasti è una funzione che regola la risposta della tastiera e ignora i tasti ripetuti causati da movimenti delle dita imprecisi o lenti (https://helpdeskgeek.com/how-to/what-are-filter-keys-and-how-to-turn-them-off-in-windows/).

Infine, nel caso in cui desideri vedere un'implementazione di riferimento di "osk.exe", ti suggerisco di esaminare l'implementazione che fa parte di ReactOS (https://github.com/reactos/reactos/tree/3fa57b8ff7fcee47b8e2ed869aecaf4515603f3f/base/applications/utilman).

Alla prossima ;-) Puoi anche seguirmi su Twitter — @boutnaru (https://twitter.com/boutnaru).