Delphi: проверка исполнения подписи драйверов - PullRequest
1 голос
/ 30 июля 2011

Как узнать, включено или отключено принудительное использование подписи драйверов в Windows Vista, 7? Его можно отключить с помощью специального программного обеспечения или с помощью F8 при запуске системы.

Это очень интересно.

1 Ответ

1 голос
/ 30 июля 2011

Режим отключения подписи называется тестовым режимом.Многие инструменты для отключения правоприменения полагаются как-то на переключение в этот режим.Текущее состояние отображается bcdedit.exe при запуске из командной строки с повышенными правами (щелкните правой кнопкой мыши cmd.exe -> запустить от имени администратора).Он отображает несколько настроек, одной из которых является «testigning» со значением «Нет» или «Да».Таким образом, дешевый способ обнаружить его в Delphi - запустить bcdedit.exe, проанализировать вывод и найти это значение «testigning».

...