查看: 7443|回复: 10
收起左侧

[求助] SREng要修改受信证书发行者,被360安全卫士拦截?

[复制链接]
455060250
发表于 2010-5-30 21:24:40 | 显示全部楼层 |阅读模式
Windows XP SP3
System Repair Engineer 2.8.2.1321

时间 操作 说明 次数
21:23:56 已阻止 修改 受信证书发行者 1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\57BCEA433AB82F01BF69AC516C1BA5370C07574C\[Blob]
注册表内容:03 00 00 00 01 00 00 00 14 00 00 00 57 BC EA 43 3A B8 2F 01 BF 69 AC 51 6C 1B A5 37 0C 07 57 4C 20 00 00 00 01 00 00 00 94 02 00 00 30 82 02 90 30 82 01 F9 A0 03 02 01 02 02 01 00 30 0D 06 09 2A 86 48 86 F7 0D 01 01 05 05 00 30 81 8D 31 0B 30 09 06 03 55 04 06 13 02 43 4E 31 14 30 12 06 03 55 04 0A 13 0B 4B 5A 54 65 63 68 73 2E 43 4F 4D 31 13 30 11 06 03 55 04 0B 13 0A 53 6D 61 6C 6C 66 72 6F 67 73 31 2F 30 2D 06 03 55 04 03 13 26 4B 5A 54 65 63 68 73 2E 43 4F 4D 20 52 6F 6F 74 20 43 65 72 74 69 66 69 63 61 74 65 20 41 75 74 68 6F 72 69 74 79 31 22 30 20 06 09 2A 86 48 86 F7 0D 01 09 01 16 13 73 75 70 70 6F 72 74 40 6B 7A 74 65 63 68 73 2E 63 6F 6D 30 1E 17 0D 30 39 30 39 30 36 30 35 32 36 33 38 5A 17 0D 32 39 30 39 30 36 30 35 32 36 33 38 5A 30 81 8D 31 0B 30 09 06 03 55 04 06 13 02 43 4E 31 14 30 12 06 03 55 04 0A 13 0B 4B 5A 54 65 63 68 73 2E 43 4F 4D 31 13 30 11

时间 操作 说明 次数
21:23:56 已阻止 修改 受信证书发行者 1
详细描述:
注册表位置:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\ROOT\Certificates\57BCEA433AB82F01BF69AC516C1BA5370C07574C\[Blob]
注册表内容:03 00 00 00 01 00 00 00 14 00 00 00 57 BC EA 43 3A B8 2F 01 BF 69 AC 51 6C 1B A5 37 0C 07 57 4C 20 00 00 00 01 00 00 00 94 02 00 00 30 82 02 90 30 82 01 F9 A0 03 02 01 02 02 01 00 30 0D 06 09 2A 86 48 86 F7 0D 01 01 05 05 00 30 81 8D 31 0B 30 09 06 03 55 04 06 13 02 43 4E 31 14 30 12 06 03 55 04 0A 13 0B 4B 5A 54 65 63 68 73 2E 43 4F 4D 31 13 30 11 06 03 55 04 0B 13 0A 53 6D 61 6C 6C 66 72 6F 67 73 31 2F 30 2D 06 03 55 04 03 13 26 4B 5A 54 65 63 68 73 2E 43 4F 4D 20 52 6F 6F 74 20 43 65 72 74 69 66 69 63 61 74 65 20 41 75 74 68 6F 72 69 74 79 31 22 30 20 06 09 2A 86 48 86 F7 0D 01 09 01 16 13 73 75 70 70 6F 72 74 40 6B 7A 74 65 63 68 73 2E 63 6F 6D 30 1E 17 0D 30 39 30 39 30 36 30 35 32 36 33 38 5A 17 0D 32 39 30 39 30 36 30 35 32 36 33 38 5A 30 81 8D 31 0B 30 09 06 03 55 04 06 13 02 43 4E 31 14 30 12 06 03 55 04 0A 13 0B 4B 5A 54 65 63 68 73 2E 43 4F 4D 31 13 30 11 06 0
IllusionWing
发表于 2010-5-30 22:00:26 | 显示全部楼层
这是系统证书模块的自动行为。。
dl123100
发表于 2010-5-30 22:26:06 | 显示全部楼层
360总算出来拦了 很强大
sreng的这个行为我很久以前就注意到了
ikimi
发表于 2010-5-30 22:28:56 | 显示全部楼层
将KZ的根证书注入系统受信任的根证书列表
107
发表于 2010-5-31 17:57:09 | 显示全部楼层
数字很强大喔
nogoodren
发表于 2010-5-31 18:05:25 | 显示全部楼层
360和sreng的作者有过节
kayak_program
发表于 2010-5-31 18:44:01 | 显示全部楼层
复杂的说~~~
360究竟是天使还是恶魔呢?
dl123100
发表于 2010-5-31 23:15:45 | 显示全部楼层
其实360的拦截是对的,修改受信证书发行者是很危险的行为,除非发起者是像ms或者Comodo'那样的可信对象,一般还是建议不用允许。
一旦导入cert,会干扰安软的签名校验,对系统安全造成很大危害。

评分

参与人数 1人气 +1 收起 理由
Deker + 1 学习

查看全部评分

白羊座
发表于 2010-6-1 10:46:06 | 显示全部楼层
这手法好熟悉啊,本地签名的执照木马就是这么做出来的
唯我独尊
发表于 2010-6-1 13:22:06 | 显示全部楼层
额,学习了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-27 15:08 , Processed in 0.149539 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表