##什么是 Embarcadero Workaround? 这是一个针对“Embarcadero VCL 库栈/堆溢出”(CVE-2014-0993 和 CVE-2014-0994)的非官方“补丁”。
##此 workaround 支持哪些软件版本? 使用 Delphi 和 C++ Builder 编译的 32 位软件,其中包含了“VCL 库”,且该库静态链接到主可执行文件中。
##是否需要安装此 workaround 才能使用? 无需安装。
##此 workaround 包含什么? 它包含两个工具:
##执行此 workaround 需要什么? 对于 "Embarcadero-Workaround.exe",只需双击即可保护您的易受攻击程序。 无论如何,如果您希望此 workaround 持久生效,您可以将其添加到“Windows -> 启动”菜单中。 对于 "Embarcadero-Protector.exe",您需要传递要保护的进程 ID 参数。我仅建议有经验的用户使用。
##此 workaround 如何工作? 对于 "Embarcadero-Workaround.exe",该工具在系统每个活动进程的内存中查找特定模式。 对于 "Embarcadero-Protector.exe",该工具在目标进程的内存中查找特定模式。
如果找到此模式,则会在易受攻击进程的内存空间中注入一个“IF”。 一旦进程受到保护,如果打开一个精心构造的 BITMAP 文件,屏幕上将出现警告,并且进程将被终止。
##此 workaround 防止什么? 此 workaround 可防止您的计算机被利用“Embarcadero VCL 库栈/堆溢出”(CVE-2014-0993 和 CVE-2014-0994)作为向量的漏洞/病毒攻击所控制。
##许可协议 Embarcadero Workaround 根据 FreeBSD 许可证发布。