12
返回列表 发新帖
楼主: 我在喝绿茶
收起左侧

[病毒样本] 如果数字证书显示正常,那么这个文件是正常的?

[复制链接]
ShirahimeKanata
发表于 2017-2-14 12:29:51 | 显示全部楼层
数字签名只能保证程序来自某开发者,并且没有被第三方篡改,不能保证文件本身是安全的
而且数字签名有可能被盗用

MD5不安全,至少需要SHA256和MD5同时使用

Linux平台验证PE文件数字签名
http://blog.nsfocus.net/digital-signature-with-malware-analysis/
根据Windows官方文档和OpenSSL自己写一个

或参考
https://sourceforge.net/projects/osslsigncode/

学会搜索。。。
ShirahimeKanata
发表于 2017-2-14 12:31:29 | 显示全部楼层
突然发现这是样本区
cwl12315
发表于 2017-2-14 14:22:06 | 显示全部楼层
喂喂,发错区了吧
我在喝绿茶
 楼主| 发表于 2017-2-14 16:14:38 | 显示全部楼层
XywCloud 发表于 2017-2-14 12:08
MD5由于可碰撞(虽然这类信息摘要算法都可以进行碰撞,即两个不同的文件出现相同的校验值,但是MD5的碰 ...

那这个样子对于一个exe文件的数字签名验证,在linux环境下没有办法去检测了?除了传某个检测网站检测
我在喝绿茶
 楼主| 发表于 2017-2-14 16:14:54 | 显示全部楼层
ShirahimeKanata 发表于 2017-2-14 12:14
Linux下的数字签名用GnuPG(PGP算法)
和Windows的CA颁发证书的制度不一样
开发者自己签发证书,然后用 ...

好的谢谢啦
我在喝绿茶
 楼主| 发表于 2017-2-14 16:32:31 | 显示全部楼层
ShirahimeKanata 发表于 2017-2-14 12:29
数字签名只能保证程序来自某开发者,并且没有被第三方篡改,不能保证文件本身是安全的
而且数字签名有可能 ...

谢谢,看起来不错
我在喝绿茶
 楼主| 发表于 2017-2-14 16:33:14 | 显示全部楼层
ShirahimeKanata 发表于 2017-2-14 12:31
突然发现这是样本区

本来想求个带数字签名病毒样本的
XywCloud
发表于 2017-2-14 17:20:25 | 显示全部楼层

看11L,自己去搭环境写代码做验证。只不过Windows的那个证书库是定期更新的(通常都是下发补丁的方式),而且你还需要向Windows那样联网检查证书是否被吊销,所以并不是件轻松的事情。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 13:35 , Processed in 0.082410 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表