12
返回列表 发新帖
楼主: Rukia
收起左侧

[病毒样本] 可能是escsvc.exe一个变种

[复制链接]
Rukia
 楼主| 发表于 3 天前 | 显示全部楼层
本帖最后由 Rukia 于 2025-9-11 14:59 编辑
图钉鱼 发表于 2025-9-11 14:27
不可能是买的外泄的签名,因为证书字段SignerInfo解析异常。
当前数字签名状态:
吊销状态: 正常。生效 ...

Yongji Xiaodong Network Technology Co., Ltd
这个签名?

[quote]综上,可以排除证书被盗/被卖的可能~[quote]
阔怕(
图钉鱼
发表于 3 天前 | 显示全部楼层
本帖最后由 图钉鱼 于 2025-9-11 16:21 编辑
Rukia 发表于 2025-9-11 14:57
Yongji Xiaodong Network Technology Co., Ltd
这个签名?

我说的是escsvc.exe中的360签名不是买的外泄的,搜狐安装包的签名是第三方的,这个估计是买来的签名,不是搜狐自己的,解包后里面的5.exe搜狐安装包才是搜狐自己的签名。
00006666
发表于 3 天前 | 显示全部楼层
本帖最后由 00006666 于 2025-9-11 21:38 编辑
图钉鱼 发表于 2025-9-11 14:27
不可能是买的外泄的签名,因为证书字段SignerInfo解析异常。
当前数字签名状态:
吊销状态: 正常。生效 ...

对啊,你看我的前面7楼发的,我不就说了,外面这个签名是买的,里面这个是篡改的,我只是不知道他们明明有买的签名为什么还要去篡改别的带签软件。
00006666
发表于 3 天前 | 显示全部楼层
Rukia 发表于 2025-9-11 14:57
Yongji Xiaodong Network Technology Co., Ltd
这个签名?

就是我的前面说的,外面那个签名是买的,里面的是篡改的。
biue
发表于 3 天前 | 显示全部楼层
腾讯电脑管家 不报
ongarabazanade
发表于 昨天 14:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-14 07:45 , Processed in 0.091383 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表