#
Example:
```rust
use win_mitigations::binary_signature::BinarySignaturePolicy;
fn main() -> Result<(), windows::core::Error> {
let mut policy = BinarySignaturePolicy::new();
policy.set_microsoft_signed_only(true);
policy.build()?;
Ok(())
}
```
"]
#![cfg(windows)]
#[derive(Clone, Copy)]
pub struct BinarySignaturePolicy {
policy: windows::Win32::System::SystemServices::PROCESS_MITIGATION_BINARY_SIGNATURE_POLICY,
}
impl BinarySignaturePolicy {
#[must_use]
pub fn new() -> Self {
BinarySignaturePolicy { policy: windows::Win32::System::SystemServices::PROCESS_MITIGATION_BINARY_SIGNATURE_POLICY::default() }
}
pub fn build(self) -> Result<(), windows::core::Error> {
crate::set_process_mitigation_policy(
windows::Win32::System::Threading::ProcessSignaturePolicy,
&self.policy,
)
}
#[allow(clippy::missing_safety_doc)]
pub fn set_microsoft_signed_only(&mut self, status: bool) -> &mut Self {
unsafe { self.policy.Anonymous.Flags |= u32::from(status) };
self
}
#[allow(clippy::missing_safety_doc)]
pub fn set_store_signed_only(&mut self, status: bool) -> &mut Self {
unsafe { self.policy.Anonymous.Flags |= u32::from(status) << 1 };
self
}
#[allow(clippy::missing_safety_doc)]
pub fn set_mitigation_opt_in(&mut self, status: bool) -> &mut Self {
unsafe { self.policy.Anonymous.Flags |= u32::from(status) << 2 };
self
}
#[allow(clippy::missing_safety_doc)]
pub fn set_audit_microsoft_signed_only(&mut self, status: bool) -> &mut Self {
unsafe { self.policy.Anonymous.Flags |= u32::from(status) << 3 };
self
}
#[allow(clippy::missing_safety_doc)]
pub fn set_audit_store_signed_only(&mut self, status: bool) -> &mut Self {
unsafe { self.policy.Anonymous.Flags |= u32::from(status) << 4 };
self
}
pub unsafe fn custom_set(&mut self, flag: u32, status: bool) -> &mut Self {
unsafe { self.policy.Anonymous.Flags |= u32::from(status) << flag };
self
}
}
impl Default for BinarySignaturePolicy {
fn default() -> Self {
Self::new()
}
}