| Предыдущий | Следующий |
| SL_E_INVALID_RSDP_COUNT | SL_E_NOTIFICATION_BREACH_DETECTED |
SL_E_ENGINE_DETECTED_EXPLOIT
Объект и операция
SL_E_ENGINE_DETECTED_EXPLOIT (0XC004C4B1) относится к ситуации: licensing validation engine обнаружил состояние, классифицированное как exploit. Основной ориентир — первый API или service transition, который возвратил это значение; последующий общий текст интерфейса для установления причины слабее.
Точный EN-маркер для поиска по документации: A valid genuine validation engine detected exploit test keeps first Security-SPP event and detection time attached to the same object and varies one supported prerequisite.
. Сверяйте его с тем же timestamp и identity объекта.
Наблюдаемые признаки
- Windows build/edition и Activation ID.
- evidence object, связанный с «licensing validation engine обнаружил состояние, классифицированное как exploit».
- hash/blob/token/version и earliest validation/Security-SPP event.
Контрольная гипотеза
Критерий проверки должен быть узким: доказать именно «licensing validation engine обнаружил состояние, классифицированное как exploit» и отличить его от ближайшего соседнего состояния того же subsystem.
Ещё один code-specific ориентир из исходного EN-описания: SL_E_ENGINE_DETECTED_EXPLOIT is HRESULT 0xC004C4B1 from Windows genuine validation and Software Protection integrity checks .
. Он полезен как контроль того, что воспроизводится именно этот boundary, а не соседний HRESULT.
В минимальном тесте оставьте неизменными остальные входы и меняйте только компонент, связанный с маркерами engine / detected / exploit. Сравните первый return value, достигнутую фазу и состояние объекта после отказа.
Для дополнительной сверки документация описывает проверку так: It can follow unauthorized activation modifications, patched components or manipulated trusted state and must not be treated as an ordinary transient activation failure.
. Не переносите это условие на другой object generation без повторной фиксации evidence.
Следующий шаг
После одного доказанного изменения повторите тот же API. Исправление подтверждено, если прежняя причинная граница пройдена, а новый результат и побочные эффекты соответствуют ожидаемому состоянию.
Технические ссылки
- Microsoft Win32 metadata: winerror.h.
- Microsoft: SLIsGenuineLocal function.
- Microsoft: SoftwareLicensingProduct WMI class.
Нужно найти другой код? Найти другой код состояния или ошибки.