14 điểm bởi async 2023-03-02 | 2 bình luận | Chia sẻ qua WhatsApp

Lấy cảm hứng từ Làm suy yếu bảo vệ TLS, phong cách Hàn Quốc - Wladimir Palant, tôi đã tổng hợp danh sách các chứng chỉ do nhiều chương trình khác nhau cài đặt.

Phương pháp sử dụng là trong VM hoặc sandbox, thu thập các tệp thực thi thực hiện những việc sau:

  • truy cập kho chứng chỉ trong registry (HKLM\\SOFTWARE\\MICROSOFT\\SYSTEMCERTIFICATES\\ROOT\\CERTIFICATES)
  • chạy certutil.exe
  • thả các tệp chứng chỉ như cer, der, crt

2 bình luận

 
[Bình luận này đã bị ẩn.]
 
soulee 2023-03-02

Có vẻ như họ đang dùng CA tự ký để xác minh code signing của ứng dụng, khá thú vị đấy…