★我要吧★

 找回密码
 注册[Register]
搜索
qq空间相册密码查看为什么登陆后需要激活无法注册?

[分享] 把任意软件的数字签名植入到你指定的软件内工具

[复制链接]
发表于 2025-10-24 20:59:46 | 显示全部楼层 |阅读模式

数字签名是什么?简单说就是某一款软件具有的专用身份,和人的专用身份是一个道理,只要是正规大型的软件都会有数字签名,而这些数字签名就是白名单,任何杀毒软件都不会对已经备案过的数字签名报毒
因为很多正规的有数字签名的软件,在软件操作时都会有很多敏感行为动作,比如写入内容到电脑上,从云端下载,本身会释放文件等等,所有的这些敏感的动作如果在没有数字签名的情况下,很多杀毒软件只要判断出你有一些敏感行为的时候就会进一步分析或直接就会给你报毒(但很多软件其实是没毒的,只不过你使用的软件没有数字签名且它有敏感行为),这也就是传说中的误报,这个在360杀毒身上最为明显,360是宁可错杀 但不能不报,这对于很多小软件是比较痛苦的,因为很多软件内的敏感行为动作是无法取消的。
但小软件多是个人开发,数字签名是肯定不会有的,这就带来了很多人想一些奇招,我可不可以把一些有数字签名的软件的签名想办法弄到别的软件上面?这样别的软件不也就有免X金牌了吗?
这个还别说 ,真的是有一定效果的,当然,不能够伪造过于太过于知名的软件,比如像国内的360、腾讯、阿里等这些大型的,不然的话基本上该报毒还是一样会报毒的。
上面说了把别的软件的数字签名弄到你指定的软件上面,这个必须得要通过软件才可以完成搬运,也算是借数字签名吧,如下图,需要准备两款软件,一个是有数字签名的(这个大家自行去找,百度一大把),另外一个是你的没有数字签名的软件,然后把两个软件都放到这个软件里面,点击即可把有数字签名的软件里的签名弄到没有数字签名的软件里面(这个签名只是借用,并不是把原数字签名给拿走,原有数字签名的软件的签名还在的)。
当有了这么一层防御的时候,再对软件加一些壳啥的,报毒的几率就会大大降低,这也是现在当下很多人弄病毒时的一种免杀手段。
1.jpg


游客,如果您要查看本帖隐藏内容请回复

您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

QQ|手机版|小黑屋|☆我要吧☆ ( 豫ICP备13016831号-1 )

GMT+8, 2025-12-13 03:11 , Processed in 0.076974 second(s), 23 queries .

Powered by abc369 X3.4

© 2001-2023 abc369.

快速回复 返回顶部 返回列表