数码之家

 找回密码
 立即注册
搜索
查看: 5557|回复: 63

[Other] 量产部落软件挂木马的证据

[复制链接]
发表于 2023-4-27 12:52:45 | 显示全部楼层 |阅读模式
本帖最后由 华友朱总 于 2023-4-27 13:10 编辑

找到了那个软件,说他不承认,看下面


数字签名,360百科
识别病毒

如何区分数字签名攻击呢?有两个方法:

1.查看数字签名的详细信息,我们应该查看该数字签名的详细信息,点击"详细信息"按钮即可。

我们会发现正常EXE和感染(或捆绑木马)后的EXE数字签名的区别。

正常EXE的数字签名详细信息。

被篡改后的EXE数字签名信息无效。

方法2,使用数字签名验证程序sigcheck.exe (可以百度一下找这个工具,著名系统工具包Sysinternals Suite的组件之一。)

数字签名异常的结果为:

C:\Documents and Settings\litiejun\??\modify.exe:

Verified: Unsigned

File date: 15:46 2008-5-23

Publisher: n/a

Description: n/a

Product: n/a

Version: n/a

File version: n/a

数字签名正常的结果为:

C:\Documents and Settings\litiejun\??\che.exe:

Verified: Signed

Signing date: 16:28 2008-4-29

Publisher: n/a

Description: n/a

Product: n/a

Version: n/a

File version: n/a



折叠编辑本段原因分析

1.精心设计的感染

当EXE被感染时,是很容易破坏文件的数字签名信息的,如果攻击者感染或破坏文件时,有意不去破坏EXE中有关数字签名的部分,就可能出现感染后,数字签名看上去正常的情况。但认真查看文件属性或校验文件的HASH值,你会发现该EXE程序已经不是最原始的版本了。

2.该软件发行商的数字签名文件被盗,攻击者可以把捆绑木马或感染病毒后的EXE程序,也打包上数字签名,这种情况下就更严重了。企业如果申请了数字签名证书,一定要妥善保管,否则后患无穷。

量产部落挂木马



从新搞了下,免得说我冤枉你
折叠

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

打赏

参与人数 1家元 +50 收起 理由
唐醋鱼30490 + 50 请加大力度

查看全部打赏

 楼主| 发表于 2023-4-27 19:47:20 | 显示全部楼层
病毒木马肯定有的,还在分析是什么毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-4-27 22:41:08 来自手机浏览器 | 显示全部楼层
lcb小号别得意,上图己经分柝出了确实有木马病毒存在,下面进程分柝出通过一Kqqxxx什么的在后面下载病毒,我这有你几百个软件,难免不会有一个露出马角,你等着。
回复 支持 反对

使用道具 举报

 楼主| 发表于 2023-4-29 10:48:04 | 显示全部楼层
放点量产部落木马软件,大家一起把你遇到的,损害你的电脑系统的情况都贴出来

下面的请断网测试,用完删除,把你电脑搞蓝屏死机的都贴出来,招募网友一起搞破产部落。

联芸maxio,mas0902合集,我这有几百个不可能没木马病毒的,大家一起找出来,联名举报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复 支持 1 反对 0

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-25 16:55 , Processed in 0.202800 second(s), 13 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表