[10467] 2016-09-05_BlackHat议题解析:Windows程序的数字签名校验“漏洞”

文档创建者:s7ckTeam
浏览次数:9
最后更新:2025-01-18
2016-09-05_BlackHat议题解析:Windows程序的数字签名校验“漏洞” B l a c k H a t W i n d o w s   F r e e B u f   2 0 1 6 - 0 9 - 0 5 *   F r e e B u f W i n d o w s b y p a s s p p t p e b y p a s s 使 使 C A C A
h a s h S H A - 1 S H A - 2 使 R S A E C C 使 使 w i n d o w s 使 使 W i n d o w s W i n d o w s h a s h m s v c r 1 0 0 . d l l
便
W i n d o w s P E h a s h c h e c k s u m S e c u r i t y p e p e h a s h 3 W i n d o w s W i n d o w s S e c u r i t y . S i z e 8 s t r u c t   I M A G E _ N T _ H E A D E R S                             s t r u c t   I M A G E _ O P T I O N A L _ H E A D E R 3 2                                           D W O R D   C h e c k S u m   / / p e d l l                       s t r u c t   D A T A _ D I R   S e c u r i t y               D W O R D   V i r t u a l A d d r e s s   / / _ W I N _ C E R T I F I C A T E               D W O R D   S i z e   / / _ W I N _ C E R T I F I C A T E s t r u c t   _ W I N _ C E R T I F I C A T E               D W O R D   d w L e n g t h   / / S e c u r i t y . S i z e               W O R D   w R e v i s i o n               W O R D   w C e r t i f i c a t e T y p e                 B Y T E   b C e r t i f i c a t e [ A N Y S I Z E _ A R R A Y ]         / /
c h e c k s u m S e c u r i t y . S i z e d w L e n g t h b y p a s s W i n d o w s 便 W i n d o w s W i n d o w s C : / W i n d o w s / I n s t a l l e r m s i / m s p m s i M s i e x e c . e x e P E P E 便 m s i m s i m s i 使 m s i m s i 使 *   F r e e B u f

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则