|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Янв 15, 2004 00:26:23 volodya В любом случае обзаведись прогой которая может положить файл на NTFS, гы, а потом херач :-))) |
|
|
Дата: Янв 15, 2004 00:33:15 Не "херач", а "херачь". Родной язык надо знать ;))))) |
|
|
Дата: Янв 15, 2004 00:38:13 Вообще нет такого слова :-) Нужно тогда "херачЪ" |
|
|
Дата: Янв 15, 2004 01:28:10 Поправочка: вообще-то я имел ввиду прогу Winternals NTFSDOS Professional 5.0 |
|
|
Дата: Май 6, 2004 21:31:51 volodya Думаю стоит продолжить , может новые мысли будут ... Я пока расскажу как винда защищает криптопровайдеры (CSP): CSP - это такие dll со стандартным набором функций crypto api , только у них другие названия , например вместо CryptCreateHash у них CPCreateHash (Crypt заменяеться на CP) Установленные на компе CSP и их dll можно посмотреть в ветке "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider" (Именно оттуда их берёт функция CryptEnumProviders) Так вот , когда вы вызываете CryptCreateHash из advapi32.dll (ещё есть crypt32.dll) , та в свою очередь , вызывает настоящую CPCreateHash из другой dll (CSP) . А из какой именно CSP она будет вызывать , вы указываете функцией CryptAcquireContext . Такую dll (CSP) можно сделать самому . Для этого существует Cryptographic Service Provider Development Kit И винда их будет защищать , но ... ! |
|
|
Дата: Май 6, 2004 21:32:21 · Поправил: bogrus Для это , после компиляции вашей dll (CSP) , надо взять с неё хеш и отправить dll (или только хеш) по адресу cspsign@microsoft.com на сертификацию (до двух дней) ! Они своим секретным ключом подписывают хеш и присылают сигнатуру , которую надо вшить в свою dll (ресурс RC Data) либо хранить в реестре в параметре "Signature" . Да , ещё перед компиляцией надо оставить место в ресурсах для подписи |
|
|
Дата: Май 6, 2004 21:40:07 · Поправил: Oleg_SK volodya Линк на статью http://www.collakesoftware.com/aboutwfp.htm, не работает. Может быть, есть какой-нибудь другой? |
|
|
Дата: Май 6, 2004 21:41:32 · Поправил: bogrus И винда периодически проверяет эту сигнатуру (забыл какой api функцией проверяет , если надо найду) . Таким образом можно даже защищащь свою dll (всмысле прогу) Но это всё теоретически , я сам ещё не пробывал и глубоко не рыл . коротко пока всё ... |
|
|
Дата: Май 6, 2004 21:46:09 · Поправил: rst http://msdn.microsoft.com/library/en-us/msi/setup/windows_file_protect ion_on_windows_2000_and_windows_xp.asp http://msdn.microsoft.com/library/en-us/msi/setup/windows_file_protect ion_on_windows_millennium_edition.asp И в добавок по адвертайзингу (это когда инсталлер постоянно пытается восстановить удаленный файл) : http://msdn.microsoft.com/library/default.asp?url=/library/en-us/msi/s etup/advertisement.asp |
|
|
Дата: Май 6, 2004 22:05:52 rst По всем линкам, которые вы дали, выдается: Sorry, we were unable to service your request. |
|
|
Дата: Май 6, 2004 22:08:16 Oleg_SK там пробелы |
|
|
Дата: Май 6, 2004 22:10:19 Oleg_SK Ты б хоть на линки-то клацать толком научился бы. Все его линки рабочие. bogrus Ага. Понятно. А как думаешь это отключать? Ведь SP как-то же это делает? |
|
|
Дата: Май 6, 2004 22:12:57 hello_world Где пробелы? Я брал выделял весь адрес линка и копировал его в адресную строку браузера... P.S.: Я заметил что с линками в посте rst есть проблемы. |
|
|
Дата: Май 6, 2004 22:19:59 volodya Как это рабочие? Там действительно были лишние пробелы... Я их сейчас убрал и все заработало... hello_world Спасибо! Я не заметил... |
|
|
Дата: Май 6, 2004 22:28:03 А как думаешь это отключать? Ведь SP как-то же это делает? Она может и ничего не отключает . Ведь при обновлении dll и обновляеться их подпись , т.е. новая подпись ведь правильная (она подходит под открытый ключ которым винда проверяет) . Так проверяються CSP , а может это и не wfp делает , а другая какая-то проверка или часть wfp отвечающая за целостность CSP . Надо рыть ... |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.054 |