Para executar software de procedência duvidosa, a recomendação mais comum é usar uma máquina virtual. Se a instalação do Windows for para os ares, ao menos que seja em um ambiente contido. Outra opção é criar caixas de areia com ferramentas como o estilo Sandboxie, agora gratuito. Por fim, existe a possibilidade de limitar os privilégios de um processo ou melhor, obrigá-lo a funcionar sem acesso aos recursos do administrador. Nosso aliado para isso é o RunWithRestrictedRights, um pequeno programa difícil de configurar, mas fácil de usar.

Como executar processos no Windows com privilégios limitados
RunWithRestrictedRights

Por que limitar privilégios?

Atualmente, quase qualquer programa solicita privilégios elevados para funcionar corretamente. Habilitar esses privilégios não é algo complicado (um clique com o botão secundário é suficiente), mas sempre corremos um risco, por menor que pareça. 9 em cada 10 vulnerabilidades no Windows podem ser contidas com perfis de usuário sem privilégios de administrador, o que dá uma ideia do potencial de dano se caírem em mãos erradas.

Alternativas: máquina virtual, sandbox ou limitação de privilégios?

As alternativas incluem uma um ambiente virtual, uma instância inteira do Windows que serve de sacrifício para elementos maliciosos, e no pior caso, basta restaurar a imagem para um estado anterior. A segunda é uma caixa de areia, algo similar ao Sandboxie. A terceira é limitar os privilégios do executável na própria máquina, e é aí que entra o RunWithRestrictedRights, um pequeno programa distribuído pela Core Technologies.

Configurando o RunWithRestrictedRights

A configuração do RunWithRestrictedRights requer alguns passos prévios. Basicamente, ele precisa que o perfil possa ajustar as cotas de memória para um processo e substituir um símbolo (token) de nível de processo. Isso é feito através das diretivas de grupo local (gpedit.msc), entrando em "Configuração do computador - Configuração do Windows - Configuração de segurança - Diretivas locais - Atribuição de direitos de usuário", e nos direitos mencionados, adicionar os usuários "Administrador" e o seu perfil. Reinicie o computador para aplicar as alterações. (Nota do editor: se você usa uma edição Home do Windows e o gpedit.msc não está disponível, deverá encontrar uma maneira de habilitá-lo ou localizar as chaves de Registro relevantes).

Como executar processos no Windows com privilégios limitados
Process Explorer confirma os limites sobre o processo

Usando o RunWithRestrictedRights

Se tudo der certo, o resto é questão de abrir um prompt de comando com privilégios elevados, ir até a pasta onde o RunWithRestrictedRights está salvo e usar o comando "RunWithRestrictedRights.exe", seguido do processo a limitar. O texto indicará que o programa foi executado com integridade média e seu PID correspondente. Os modificadores mais importantes do RunWithRestrictedRights são -l e -p, que reduzem ainda mais a quantidade de direitos. A partir daqui, depende de cada processo. Alguns funcionarão bem, outros gerarão erros de todos os tipos.

Como executar processos no Windows com privilégios limitados
Os modificadores disponíveis no RunWithRestrictedRights

O RunWithRestrictedRights não é exatamente uma ferramenta para novatos, mas se você precisar restringir o uso de privilégios elevados de um processo, ele deve servir bem.

Site oficial e download: Clique aqui

https://old.neoteo.com/como-ejecutar-un-programa-con-parametros-avanzados/