首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏Eureka的技术时光轴

    Delphi 编写 数字签名验证 并获取签名信息

    CryptCATAdminCalcHashFromFileHandle   CryptCATAdminReleaseContext   CryptCATAdminAcquireContext • 验证文件的签名(主API)   WinVerifyTrust // http://msdn.microsoft.com/en-us/library/windows/desktop/aa388208(v=vs.85).aspx ilRet := WinVerifyTrust WTrustData.hWVTStateData); // 释放 WTrustData.dwStateAction := WTD_STATEACTION_CLOSE; WinVerifyTrust

    2.5K20发布于 2020-06-16
  • 来自专栏giantbranch's blog

    CVE-2015-0313 Adobe Flash Player Workers ByteArray 释放重引用漏洞

    WinVerifyTrust+0x52 (FPO: [Non-Fpo]) 0452de94 76f7bd71 00000000 0452df80 0452df18 urlmon! Cwvt::WinVerifyTrust+0x1d (FPO: [Non-Fpo]) (CONV: thiscall) [d:\w7rtm\inetcore\urlmon\download\wvtp.h

    27700编辑于 2024-12-31
  • 来自专栏Khan安全团队

    利用 Microsoft 签名验证的新 Zloader 银行恶意软件活动

    这是通过利用跟踪为CVE-2013-3900的已知问题(一种 WinVerifyTrust 签名验证漏洞)实现的,该漏洞允许远程攻击者通过对文件进行足够细微的更改而通过特制的便携式可执行文件执行任意代码

    98220编辑于 2022-01-06
  • 来自专栏Khan安全团队

    关闭反恶意软件保护(第 1 部分)-Windows Defender 防病毒

    ProgramData%\Microsoft\Windows Defender\Platform\10.18.3009.5-0\MpSvc.dll(mpsvc.dll 必须是一个目录,这样我们才能导致 WinVerifyTrust

    3.4K20编辑于 2022-01-18
  • 来自专栏安恒网络空间安全讲武堂

    IAT Hook 技术分析

    OpenProcess(防止打开其他进程) CreateThread CreateProcess WinHttpOpen(禁用SSL) getaddrinfo(DNS攻击) DeleteFileW(防止用户删除文件) WinVerifyTrust

    2.5K20发布于 2018-12-18
  • 来自专栏Windows技术交流

    推荐一个多合一的win7和2008r2 iso,这个系统我安装试了下,有超过2020.1.14后的ESU更新

    ) KB3054205 https://support.microsoft.com/kb/3054205 After you install this update, SIPs enable the WinVerifyTrust

    1.3K20编辑于 2025-01-15
  • 来自专栏红蓝对抗

    记一次蓝队—反钓鱼的策略研究

    winTrustData.pFile = &fileInfo; GUID policyGUID = WINTRUST_ACTION_GENERIC_VERIFY_V2; LONG status = WinVerifyTrust (NULL, &policyGUID, &winTrustData); winTrustData.dwStateAction = WTD_STATEACTION_CLOSE; WinVerifyTrust

    32910编辑于 2024-12-27
  • 来自专栏FreeBuf

    趋势OfficeScan系列产品漏洞分析

    在我尝试弄明白这些文件能否被远程替换之前,Dnet建议我先植入一个使用非趋势公司签名的二进制文件,经过快速测试,我决定使用TotalCommander安装程序,它由一个默认被WinVerifyTrust

    2K80发布于 2018-02-02
  • 来自专栏AI SPPECH

    049_逆向工程实战进阶:代码注入与内存操作深度解析与安全防护技术指南

    DLL签名验证: 验证加载的DLL是否有有效的数字签名 使用SigVerify或WinVerifyTrust API验证签名 只信任可靠的发布者 3.

    56410编辑于 2025-11-17
领券