Посл.ответ |
Сообщение |
Ранг: 77.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 сентября 2008 16:29 · Поправил: Sh[AHT] · Личное сообщение · #1
Сабж. Есть версии с дровиной akspfridge.sys, есть версии без дровины. Скорее всего, метки хранятся где-на диске на низком уровне. Сбрасывалок триала в природе не видел.
| Сообщение посчитали полезным: |
|
Ранг: 516.1 (!), 39thx Активность: 0.28↘0 Статус: Участник
|
Создано: 10 сентября 2008 16:45 · Личное сообщение · #2
возможно что это, google - ADS
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 10 сентября 2008 16:48 · Личное сообщение · #3
Sh[AHT]
первые сектора винта посмотри
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 77.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 10 сентября 2008 17:32 · Личное сообщение · #4
Версия без дровины хранит триал в реестре в "неубиваемых" ключах (имя содержит NULL). RegDelNull решил вопрос. Осталось автоматизировать процесс.
| Сообщение посчитали полезным: |
Ранг: 128.8 (ветеран), 21thx Активность: 0.06↘0.05 Статус: Участник
|
Создано: 10 сентября 2008 19:25 · Личное сообщение · #5
v0id2k
Почему первые именно ?
| Сообщение посчитали полезным: |
Ранг: 221.3 (наставник), 135thx Активность: 0.19↘0.07 Статус: Участник
|
Создано: 10 сентября 2008 21:22 · Личное сообщение · #6
Hugo Chaves
Потому что там есть неиспользуемое пространство, которое могут юзать в своих целях писатели гавназащит
----- xchg dword [eax], eax | Сообщение посчитали полезным: |
Ранг: 77.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 11 сентября 2008 14:30 · Личное сообщение · #7
Видимо, от дровины они отказались - слишком частые жалобы на BSODы
| Сообщение посчитали полезным: |
Ранг: 3.8 (гость) Активность: 0=0 Статус: Участник
|
Создано: 14 сентября 2008 21:31 · Личное сообщение · #8
выложите куда нибуть прогу, гляну, может смогу помочь
| Сообщение посчитали полезным: |
Ранг: 77.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 16 сентября 2008 11:20 · Личное сообщение · #9
Спасибо, уже заделал - версия была без дровины. RegDelNull рулит
| Сообщение посчитали полезным: |
Ранг: 16.9 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 17 сентября 2008 00:35 · Личное сообщение · #10
RegDelNull чета плохо рулит на x64. Ключи-то находит, но не удаляет.
| Сообщение посчитали полезным: |
Ранг: 77.1 (постоянный) Активность: 0.04↘0 Статус: Участник
|
Создано: 17 сентября 2008 05:28 · Личное сообщение · #11
Увы, сырцов RegDelNull не нашлось
| Сообщение посчитали полезным: |
Ранг: 50.2 (постоянный) Активность: 0.01↘0 Статус: Участник
|
Создано: 17 сентября 2008 12:03 · Личное сообщение · #12
Sh[AHT]
NtDeleteKey доставляет
| Сообщение посчитали полезным: |
Ранг: 16.9 (новичок) Активность: 0.01↘0 Статус: Участник
|
Создано: 17 сентября 2008 20:07 · Личное сообщение · #13
В инете повсеместно валяются исходники на сях утилиты RegHide от той-же Sysinternals (раньше сырцы официально шли вместе с их прогой, а сейчас их уже убрали). Там, в принципе, есть все, что надо для удаления этих "неубиваемых" ключиков.
| Сообщение посчитали полезным: |