Новое обновление направлено на улучшение читаемости лога.
Изменения: 2.0.0.13 beta -
2.1.0.2 - MD5: 7C81C23BF3EBC9260896A335DC70C4AD
Основные:
[очистка] Удалена проверка ЭЦП, ключ -sign, отображение информации об авторе PE EXE.
[очистка] Отключено сбрасывание атрибута ReadOnly у ярлыков.
[новое] В секцию "Другие файлы и атрибуты" введена подсекция "С атрибутом "Только для чтения"".
[новое] Введена подсекция "Избранное" в секцию "Интернет-ярлыки".
[новое] Добавлено определение портативных браузеров.
[новое] Раскрытие содержимого скриптов меню "Пуск".
[новое] Авто-урезание множественных пробелов аргумента ярлыка.
[новое] Существенно улучшен вывод отладочной информации в файлы креш-дампов. Если программа "упадет", Autologger автоматически создает креш-дамп (в Windows Vista и выше). А для систем Windows XP такой дамп можно получить вручную (читайте инструкцию в
разделе FAQ).
[ошибки] Исправлен баг с падением программы при раскрытии ярлыков облачных сервисов.
[ошибки] Исправлен баг с опознаванием безопасных браузеров по-умолчанию в x64 ОС.
[очистка] Безопасные браузерные ассоциации для .htm/.html/.url/http/https/ftp не будут выводится в лог.
[новое] Добавлена пометка "Программа не сопоставлена" на случай, когда для .URL/http не установлено ассоциации.
Ускорен поиск ярлыков на Windows XP.
[ошибки] Исправлен баг с ложными детектами на признак модификации ярлыков в x64 ОС.
Разные правки алгоритмов детекта и перераспределения между секциями отчета, в т.ч.:
- Ярлыки ClickOnce перенесены в секцию "Интернет-ярлыки". Улучшен парсер.
- Ярлыки со сторонними протоколами (gamenet:// и т.п.) переброшены в секцию "Интернет-ярлыки".
- Ярлыки облачных хранилищ перенесены в единую секцию.
Второстепенные:
[новое] Добавлена поддержка двойного раскрытия содержимого скриптов bat/cmd.
В логе не будет указываться альтернативный путь в формате 8.3, если он также раскрылся в виде юникодных символов.
[очистка] pif-версии AutoLogger, Check Browser's LNK и AVZ убраны из белых списков признаков, которые можно подделать.
[ошибки] Добавлена защита от обработки путей, превышающих безопасную длинну для ANSI-функций. Ранее приводило к блокировке парсера URL.
[новое] Добавлен ключ -showAssoc - для интернет-протоколов форсировать показ ассоциаций, опознанных как безопасные.
Усовершенствовано регулярное выражение для копий браузерных ярлыков Windows 10 и англоязычных систем.
[базы] Дополнены сигнатуры вредоносных скриптов / пополнены "белые" базы.