楼主: 江户川柯南道尔
收起左侧

[可疑文件] 来自管家论坛的样本 文件B超没有跑出来但是火眼跑出来了 多引擎只有6个报毒

  [复制链接]
prawnliu
发表于 2014-10-17 23:50:21 | 显示全部楼层
kfshb 发表于 2014-10-17 13:32
额,好像是哦,把系统时间调到2012年就验证通过了。。。。
不过我把时间跳到2020年,其他签名也没失效 ...

你可以找个比较大的软件厂商的软件
看下比较正规的数字签名
会发现有一个“时间戳”
这个时间戳记录的是签名的签发时间。
签发时间只要在签名的有效期内,且该签名没有被吊销
那无论你本地时间改成什么,他都是有效的

但这个病毒带的签名则没有这个签发时间戳
(注意:这个时间戳并不是必须的,所以这个并不影响签名的有效性和真实性,但签发的时间在法律上貌似会有问题,但从技术上说这么做是合乎技术规范的)
所以你的系统时间只要不在签名的有效期内,系统就会认为这个文件的签名过期或还未生效

但归根结底,签名本身是真实有效的
prawnliu
发表于 2014-10-17 23:52:20 | 显示全部楼层
fzypc40 发表于 2014-10-17 21:40
疯狂添加虚拟机程序并删除虚拟机原来的程序,而且还添加系统启动项,不是啥好东西。

不是“虚拟机程序”
真的虚拟机相关程序的目录在VMware下
这个多了个"s"
墨家小子
发表于 2014-10-18 15:50:22 | 显示全部楼层
江户川柯南道尔 发表于 2014-10-17 21:53
http://bbs.kafan.cn/thread-1779436-1-1.html

好的 我等会再试试 谢谢解答
kfshb
头像被屏蔽
发表于 2014-10-18 23:51:54 | 显示全部楼层
prawnliu 发表于 2014-10-17 23:50
你可以找个比较大的软件厂商的软件
看下比较正规的数字签名
会发现有一个“时间戳”

谢谢解答,写了这么多。第一次发现prawnliu是个大好人哪。。。
360主动防御
发表于 2014-10-20 10:35:18 | 显示全部楼层
kfshb 发表于 2014-10-18 23:51
**** 作者被禁止或删除 内容自动屏蔽 ****

而且是大神. 必须嗷嗷靠谱.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 04:49 , Processed in 0.095916 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表