Информация об изменениях

Сообщение Re: Баг в программе или клиент-мошенник? от 16.09.2017 20:06

Изменено 17.09.2017 10:55 Carc

Re: Баг в программе или клиент-мошенник?
Перечитал всю тему — я ничего не понял

А если шутки в сторону…
Application Verifier + LuaPriv ключевые слова

Моя шорт-стори парунедельной давности примерно такая.

В силу не важных причин, дал полный доступ к своей машинке пару недель назад пока по дачам\тещам\огородам\тагил_рулит. Не суть. В общем, врубилили мои "дружбаны_мать_их" мне автообновления винды и что характерно именно на семерке.

Долго-ли-коротко, но каким-то образом моя аппликуха отлично работающая попала в этом самый Microsoft Verifier с включенным тестом LuaPriv… И случилось это аккурат после очередного автоматического наката обновления Винды, а поскольку автоматом я кагбэ и не в курсе был.

Обнаружилось после суток медитаций, уже под ночь когда я с отладчиком на перевес ринулся уже на сам релизный бинарник, по подозрительной строке "LuaPriv injected". Ну а когда дошло до отладочной версии там и вовсе начались чудеса. В одном из самых что ни на есть стартовом куске кода вдруг GetVersionEx начала выдавать номера версий винды 8.2, чего в принципе быть не может (судя по мсднъ), причем RtlGetVersion выдавала нормальный ответ, а стандартная GetVersion(ex) врала так, что мама не горюй.

Лётало да падало всё подряд вообще безо всяких видимых причинно-следственных связей, то через секунду, то через пяток. Гугл выручил по ключевому слову LuaPriv. Как только отрубил эту хрень, всё пришло в норму.

Уж не знаю помогут ли чем-то мои мысли, но всё же… Опять же я еще под впечатлением суточной медитации на предмет, что твориться…
Re: Баг в программе или клиент-мошенник?
Перечитал всю тему — я ничего не понял

А если шутки в сторону…
Application Verifier + LuaPriv ключевые слова

Моя шорт-стори парунедельной давности примерно такая.

В силу не важных причин, дал полный доступ к своей машинке пару недель назад пока по дачам\тещам\огородам\тагил_рулит. Не суть. В общем, врубилили мои "дружбаны_мать_их" мне автообновления винды и что характерно именно на семерке.

Долго-ли-коротко, но каким-то образом моя аппликуха отлично работающая попала в этом самый Microsoft Verifier с включенным тестом LuaPriv… И случилось это аккурат после очередного автоматического наката обновления Винды, а поскольку автоматом я кагбэ и не в курсе был.

Обнаружилось после суток медитаций, уже под ночь когда я с отладчиком наперевес ринулся уже на сам релизный бинарник, по подозрительной строке "LuaPriv injected". Ну а когда дошло до отладочной версии там и вовсе начались чудеса. В одном из самых что ни на есть стартовом куске кода вдруг GetVersionEx начала выдавать номера версий винды 8.2, чего в принципе быть не может (судя по мсднъ), причем RtlGetVersion выдавала нормальный ответ, а стандартная GetVersion(ex) врала так, что мама не горюй.

Лётало да падало всё подряд вообще безо всяких видимых причинно-следственных связей, то через секунду, то через пяток. Гугл выручил по ключевому слову LuaPriv. Как только отрубил эту хрень, всё пришло в норму.

Уж не знаю помогут ли чем-то мои мысли, но всё же… Опять же я еще под впечатлением суточной медитации на предмет, что твориться…