查看: 621|回复: 9
收起左侧

[讨论] 【疑问】蜘蛛墙能识别真假签名?

[复制链接]
aikafans
发表于 2025-2-26 09:22:32 | 显示全部楼层 |阅读模式
本帖最后由 aikafans 于 2025-2-26 09:27 编辑

事情是这样的,昨天样本去看到一个银狐样本:https://bbs.kafan.cn/thread-2279474-2-1.html
双击样本,大蜘蛛防火墙、火绒均提示程序有联网动作(冰盾只对没有签名的联网程序有提醒),然后区分点出来了:
1️⃣火绒:明确显示了程序的签名“Tencent Technology (Shenzhen) Company Limited”。
2️⃣Dr.Web:提醒有联网并明确在该数字签名前面标记了“❌”,
但是,对于正常的腾讯软件,数字签名前面标记的是“✅”。
3️⃣补充:大蜘蛛本身并没有识别这是木马软件,扫描双击都miss。
我就很好奇,难道大蜘蛛能识别程序的真假签名?
还是有其他我认为很奇特但实际很白痴的原因,轻喷。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wywt123
发表于 2025-2-26 10:25:11 | 显示全部楼层
因为它签名本来就是损坏的,验证下签名的有效性和完整性挺正常的吧
aikafans
 楼主| 发表于 2025-2-26 10:51:42 | 显示全部楼层
wywt123 发表于 2025-2-26 10:25
因为它签名本来就是损坏的,验证下签名的有效性和完整性挺正常的吧

这个还真不太懂,防火墙已经很久很久没太关注了
以前用的sep纯墙,那玩意儿比较只能省心
反正数字签名这块,我基本上是知识空白
Alick7
发表于 2025-2-26 11:14:20 | 显示全部楼层
aikafans 发表于 2025-2-26 10:51
这个还真不太懂,防火墙已经很久很久没太关注了
以前用的sep纯墙,那玩意儿比较只能省心
反正数 ...

有一套api专门验证签名的,即便是复制了别的exe的签名也没用,算出来的hash不对的。

评分

参与人数 1人气 +2 收起 理由
aikafans + 2 感谢解答: )

查看全部评分

aikafans
 楼主| 发表于 2025-2-26 11:23:50 | 显示全部楼层
Alick7 发表于 2025-2-26 11:14
有一套api专门验证签名的,即便是复制了别的exe的签名也没用,算出来的hash不对的。

原来这样,谢谢解答
这样的话,蜘蛛墙确实蛮好用的
神龟Turmi
发表于 2025-2-26 13:13:01 | 显示全部楼层
不是识别真假签名 是识别签名是否有效 复制头出来的签名是无效的

评分

参与人数 1人气 +2 收起 理由
aikafans + 2 感谢解答: )

查看全部评分

liu浪的人
发表于 2025-2-26 13:20:49 | 显示全部楼层
不是真假是有没有效

评分

参与人数 1人气 +1 收起 理由
aikafans + 1 今天人气用完了,只能+1

查看全部评分

aikafans
 楼主| 发表于 2025-2-26 13:44:37 | 显示全部楼层
liu浪的人 发表于 2025-2-26 13:20
不是真假是有没有效

ok,蟹蟹
aikafans
 楼主| 发表于 2025-2-26 13:45:12 | 显示全部楼层
神龟Turmi 发表于 2025-2-26 13:13
不是识别真假签名 是识别签名是否有效 复制头出来的签名是无效的

明白了,蟹蟹龟龟
QuuQF
发表于 2025-2-26 13:48:19 | 显示全部楼层
Alick7 发表于 2025-2-26 11:14
有一套api专门验证签名的,即便是复制了别的exe的签名也没用,算出来的hash不对的。

还有这种的呀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-3-6 17:12 , Processed in 0.126283 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表