• XSS.stack #1 – первый литературный журнал от юзеров форума

Статья Копируем цифровую подпись с любого .exe

ViCode

ripper
КИДАЛА
Регистрация
20.08.2019
Сообщения
413
Реакции
423
Пожалуйста, обратите внимание, что пользователь заблокирован
  1. Качаем https://anonfile.com/U9D1re47n7/sigthief_py
  2. Или с оф. источника: https://github.com/secretsquirrel/SigThief
  3. Ставим python я использовал 3.7.4 версию https://www.python.org/downloads/
  4. кладем sigthief.py на диск C:\
  5. Жмем win+r пишем cmd > Enter
  6. Откроется командная строка
  7. вводим: cd c:\
  8. Сворачиваем не закрываем.
  9. кладем на диск в корень C:\ ваш файл и назовем его stealler.exe
  10. Так же берем любой exe файл у которого есть подпись, хоть chrome.exe
  11. и кладем его туда же в корень на диск C:\ и назовем key.exe
  12. Разворачиваем командную строку и вводим:
  13. sigthief.py -i key.exe -t stealler.exe -o yesbuild.exe
  14. после жмем Enter

b9661a94-1e3d-4854-8c70-1d29eaa03021.jpeg


Появится файл: yesbuild.exe это и будет ваш файл с подписью.

f4dec1c0-e5eb-4542-a5ca-3e35f04d6dd1.jpeg


Такой способ не даст вам валидный сертификат, но реально откидывает детект и проактивку у некоторых АВ.
Может возникать ошибка из за админ. прав, тогда найдите командную строку в меню пуск, щелкните правой кнопкой мыши и нажмите запустить от администратора.

Да же после платного крипта обязательно скопируйте серт. на свой билд, лишним не будет, и вредным то же.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Да же после платного крипта обязательно скопируйте серт. на свой билд, лишним не будет, и вредным то же.
Спорно,сейчас уже ав могут невалидный серт заорать
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Спорно,сейчас уже ав могут невалидный серт заорать

А без серта будет орать еще больше ав...dr.web, комодо - это только те что я проверял лично. И не факт что ты прав) по этому и говорю будет пользы больше чем вреда.
А по делу, думаю каждый сам пусть решает. Если точечно бить то лучше все проверить. Если грузите массово не спорьте делайте что выше писал, проверенно не раз, отстук без и с"...
Забыл написать в статье что я кроме серта так же манифест копировал и иконку с exe от куда брал сертификат, после на прогруз все. Не знаю да же будет ли это зависить, но все же хорошо когда в манифесте и то что в сертификате указанно одно + если ваша малварь сидит в системе то назвать ее процесс так же как и реальный файл манифеста.

Это лично мой опыт, с моими прогрузами разного рода малвари.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх