Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 04/04/2011, 11h07   #1
Membre habitué
 
Inscription : février 2004
Messages : 318
Détails du profil
Informations forums :
Inscription : février 2004
Messages : 318
Points : 114
Points : 114
Par défaut ajouter un programme dans le DEP avec un script

bonjour,

je voudrais déployer un programme dont l'une des dépendances impose de désactiver le DEP (Data Execution Prevention). On dirait qu'en mettant le programme dans la whitelist DEP, les problemes disparaissent.

J'ai demandé à l'éditeur de la dépendance (dll) de me fournir une version DEP-compatible. Des indices me laissent supposer qu'une telle version "DEP-compatible" ne sera pas dispo avant des années... et moi il me faut déployer le code de toute facon.

J'ai cherché un moyen depuis mon installeur d'ajouter le programme à déployer dans la whitelist DEP, mais je n'ai pas trouvé comment faire ca à la main proprement (salement serait peut-etre via un script autoit, mais je trouve ca peu professionel). google ne m'aide pas bcp sur ce coup-là.

qqn a une idée ?

fourchette est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/04/2011, 10h18   #2
Membre éprouvé
 
Avatar de _Snoopy
 
Homme Florian
Analyse système
Inscription : septembre 2010
Messages : 285
Détails du profil
Informations personnelles :
Nom : Homme Florian
Âge : 26
Localisation : France

Informations professionnelles :
Activité : Analyse système
Secteur : Santé

Informations forums :
Inscription : septembre 2010
Messages : 285
Points : 435
Points : 435
Envoyer un message via MSN à _Snoopy
Citation:
Envoyé par fourchette Voir le message
(salement serait peut-etre via un script autoit, mais je trouve ca peu professionel)
Pourquoi ça ?

Un programme développé proprement et testé avant déploiement est tout aussi professionnel qu'il soit codé sous AutoIT qu'en VBS ou autre non ?

J'ai du mal à saisir
__________________
Celui qui sait qu'assez c'est assez, en aura toujours suffisamment.
[Lao Tseu]
_Snoopy est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 05/04/2011, 17h15   #3
Membre habitué
 
Inscription : février 2004
Messages : 318
Détails du profil
Informations forums :
Inscription : février 2004
Messages : 318
Points : 114
Points : 114
pourquoi pas autoit ?

parce que le seul moyen que j'ai trouvé pour mettre le programme dans la DEP whitelist c'est en cliquant sur des boutons

et donc ca impose que l'utilisateur voit la souris se déplacer et les boutons se faire cliquer. (bon OK, sans doute on peut éviter de bouger la souris puisqu'il s'agit d'une UI Windows systeme)

mais ca ne me plait pas. L'utilisateur n'a pas à voir ca, et je trouve une telle solution "hackish", un bel installeur doit savoir faire ca silencieusement, ca n'apporte pas de valeur de montrer les fenetres du DEP

j'ai peut-etre trouvé une solution via l'édition de la clé de registre

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers

en jouant avec des champs DisableNXShowUI

qqn connait, a testé ?
fourchette est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h06.


 
 
 
 
Partenaires

Hébergement Web