查看: 10324|回复: 8
收起左侧

[讨论] 数字证书克隆工具的原理有人知道?

[复制链接]
刚好
发表于 2016-4-17 12:06:03 | 显示全部楼层 |阅读模式



http://www.downxia.com/downinfo/19700.html

    数字签名克隆工具是一款可复制其他文件数字签名。就是将一款有正规的数字签名复制到一个没有数字签名的软件上去,他的用途方法很多,不过他有一个很好的用处,你可以复制正规软件数字签名可以防止任何杀毒软件的查杀,简称数字签名添加器,是很强大的免杀利器。

    所谓的数字签名(又称公钥数字签名、电子签章)是一种类似写在纸上的普通的物理签名,但是使用了公钥加密领域的技术实现,用于鉴别数字信息的方法。一套数字签名通常定义两种互补的运算,一个用于签名,另一个用于验证。

这种克隆原理有人知道?

supervir
发表于 2016-4-17 14:18:02 | 显示全部楼层
强签而且,然而那样是无效的。
绯色鎏金
发表于 2016-4-17 20:02:13 | 显示全部楼层
supervir 发表于 2016-4-17 14:18
强签而且,然而那样是无效的。

要是有效的话,数字证书就失去意义了
ikimi
发表于 2016-4-21 19:12:38 | 显示全部楼层
绯色鎏金 发表于 2016-4-17 20:02
要是有效的话,数字证书就失去意义了

可以找人代签
ikimi
发表于 2016-4-21 19:13:19 | 显示全部楼层
请楼主去除发帖涉嫌AD部分。
绯色鎏金
发表于 2016-4-21 19:22:42 | 显示全部楼层

大公司的签名一般不好弄,泄露的概率也比较小,除非出了内鬼,所以校验签名时要注意签名是谁签的,不能只看有效无效。
其实有钱的可以自己买一个签名,不一定要代签的吧?
ikimi
发表于 2016-4-21 19:35:47 | 显示全部楼层
绯色鎏金 发表于 2016-4-21 19:22
大公司的签名一般不好弄,泄露的概率也比较小,除非出了内鬼,所以校验签名时要注意签名是谁签的,不能只 ...


代码签名数字证书一般都不太便宜
代签,从技术实现的角度讲,方便
asmreg
发表于 2016-4-23 14:15:49 | 显示全部楼层
原理可能是将有签名的.exe文件的签名证书导出,然后再给另一个.exe文件用这个证书签名。微软官方的工具也可以很简单就做到。
这样签名后你查看签名的详细信息是会发现有“该数字签名无效”的提示。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-28 00:45 , Processed in 0.127013 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表