• XSS.stack #1 – первый литературный журнал от юзеров форума

Code Signing Certificates

Пожалуйста, обратите внимание, что пользователь заблокирован
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
а какой вообще толк от сертов, если нету секретного ключа?
или я чего-то не знаю?

Есть сертификаты c простым паролем, но это надо искать. На unknowncheats проскальзывали серты с паролем "1" и т.д. А вообще по теме hlop может что-то подробнее разъяснить, он и утилиту поддерживает для подписи драйверов истекшими сертами для обхода DSE (Windows позволяла грузить такие драйвера даже с включенным Secure Boot, сейчас не знаю как дела обстоят).
 
Последнее редактирование:
Пожалуйста, обратите внимание, что пользователь заблокирован
Собственно, вот пример из исходников SignHackTool'a.

certs.png

Попытка стартануть драйвер. Все серты не проверял.

Код:
C:\Users\varwar\Downloads\SignHackTool\SignHackTool\bin\Release>sc create test  binPath= C:\Users\varwar\Downloads\SignHackTool\SignHackTool\bin\Release\GetNtBaseeAddress.sys type= kernel
[SC] CreateService SUCCESS

C:\Users\varwar\Downloads\SignHackTool\SignHackTool\bin\Release>sc start test
[SC] StartService FAILED 2148204812:

A certificate was explicitly revoked by its issuer.
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх