Size: a a a

Инсайдеры Windows 10

2020 May 13

VS

Vadim Sterkin in Инсайдеры Windows 10
Vasily Gusev
Неа. Разрабов не спрашивал? :)
разрабов чего? :)
источник

VG

Vasily Gusev in Инсайдеры Windows 10
винды! ты же майкрософтовец! :D
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
бля, точно, денег получаю вагон, а разрабов не знаю :)
источник

VG

Vasily Gusev in Инсайдеры Windows 10
короче, идея 1. что-то с манифестом
2. уак как то определяет системные/несистемные .exe, чтобы принимать решение о показе окна, может в этом дело (может где то список/хеши системных приложений, а может тоже что-то с манифестами)
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Vasily Gusev
короче, идея 1. что-то с манифестом
2. уак как то определяет системные/несистемные .exe, чтобы принимать решение о показе окна, может в этом дело (может где то список/хеши системных приложений, а может тоже что-то с манифестами)
ну допустим, но ты же видишь, что издателя не может определить у cmd & mmc, но блокирует только второе. Я не уверен, что их манифесты сильно отличаются, но можно посмотреть (и еще вопрос как)
источник

VG

Vasily Gusev in Инсайдеры Windows 10
про логику я еще ничего не говорил =)
источник

VG

Vasily Gusev in Инсайдеры Windows 10
это просто направления где покопать, может там и бага порыта, а может какая то особо хитрая логика, хз =)
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
все этих хэши - вообще черный ящик, может форенсики и умеют разбирать catdb, но это немного не мое направление:)
источник

VG

Vasily Gusev in Инсайдеры Windows 10
источник

VG

Vasily Gusev in Инсайдеры Windows 10
вот эти бы еще проверить: ‘cttunesvr.exe’, ‘inetmgr.exe’, ‘migsetup.exe’, ‘mmc.exe’, ‘oobe.exe’, ‘pkgmgr.exe’, ‘provisionshare.exe’, ‘provisionstorage.exe’, ‘spinstall.exe’, ‘winsat.exe’
источник

VG

Vasily Gusev in Инсайдеры Windows 10
если они тоже с таким же предупреждением показываются, может в этом списке дело
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
Vasily Gusev
вот эти бы еще проверить: ‘cttunesvr.exe’, ‘inetmgr.exe’, ‘migsetup.exe’, ‘mmc.exe’, ‘oobe.exe’, ‘pkgmgr.exe’, ‘provisionshare.exe’, ‘provisionstorage.exe’, ‘spinstall.exe’, ‘winsat.exe’
спасибо, посмотрю...  картинок в статье у тебя тоже нет?
источник

VG

Vasily Gusev in Инсайдеры Windows 10
Vadim Sterkin
спасибо, посмотрю...  картинок в статье у тебя тоже нет?
мм? каких картинок?
источник

VG

Vasily Gusev in Инсайдеры Windows 10
есть там картинки, асма =)
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
ок, ctrl r решил вопрос
источник

VG

Vasily Gusev in Инсайдеры Windows 10
хз короче, судя по статье - все равно все 3 проверки должны пройти, захардкоденное имя, папка (что он наебал) и подпись/издатель. Обратил внимание что судя по статье - не проверяются подписи дллок, это сакс конечно :(
источник

VS

Vadim Sterkin in Инсайдеры Windows 10
хороший обход... их много, но этот интересен тем, что лезет глубже чем 'очередной исполняемый файл позволяет обход'
источник

VG

Vasily Gusev in Инсайдеры Windows 10
Vadim Sterkin
хороший обход... их много, но этот интересен тем, что лезет глубже чем 'очередной исполняемый файл позволяет обход'
+1
источник

VG

Vasily Gusev in Инсайдеры Windows 10
но я пока сдамся, четких идей не появилось, тестировать не на чем, да и не задела меня эта трабла кроме как в чатике тут :)
источник

AP

Alexandr Petnitsky in Инсайдеры Windows 10
Все нововведения Windows 10 2004 (20H1) / Хабр
https://m.habr.com/ru/post/499522/
источник