Comments 6
Вот так и мне в реальных условиях достаточно быстро удалось найти на предустановленной ОС от производителя некую странную DLL, которая перехватывала вызов функции WriteFile.
А можно подробнее? Что за железо, кто предустанавливал? Что за DLL? И, вдруг раскопали, что делала при перехвате?
0
А можно подробнее? Что за железо, кто предустанавливал? Что за DLL? И, вдруг раскопали, что делала при перехвате?
к сожалению, я не смогу ответить на эти вопросы )
это было уже давно, и всех деталей у меня уже нет: переписка была с рабочего аккаунта, которого уже нет
мы не ставили целью выяснить кто это и что это… это было у пользователей нашего ПО на четырёх "чистых" машинах (с предустановленным системным ПО). DLL-ка лежала где-то в Program Files. По этому пути сисадмины выяснили, что за ПО и снесли его, после чего "всё заработало"… Это всё, что я знаю
0
make delphi great again
0
Sign up to leave a comment.
Как найти зловреда (нет) с WinDbg