首页
社区
课程
招聘
[旧帖] [求助]伪造数字签名 的签名无效 0.00雪花
发表于: 2012-5-12 10:25 2049

[旧帖] [求助]伪造数字签名 的签名无效 0.00雪花

2012-5-12 10:25
2049
伪造了一个文件的数字签名,其实也就是 在原来的文件上添加了一些代码。这样可以普通的忽悠,但是详细的看数字签名的详细信息还是此数字签名无效。。。。

正常的数字签名任意修改一个字节都会变得无效。
最终的验证是不是还是 把这个文件的某个部分的代码进行hash或者MD5运算得到一个值再与证书里面的对应值进行比较来判断???

是不是我计算我的文件的值去替代证书里面的值能够达到欺骗的目的呢?

求高人解答。。

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个也不是很清楚···


三盈博彩论坛 e世博
2012-5-12 21:28
0
雪    币: 38
活跃值: (29)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
安全的数字签名是不可伪造的,除非你攻破了签名方案。 你说添加“在原来的文件上添加了一些代码”,难道你攻破的方案。  请问的数字签名算法是DSA吗?
2012-5-12 22:45
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
SHA1。我是想知道这个验证源文件的机制是不是有漏洞。。可以钻空子。貌似很艰难的样子
2012-5-13 15:27
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
不是。加代码是附加的安全信息,就是使这个文件有签名,可惜是无效的签名  那些验证的散发是MD5以及sha1
2012-5-13 15:29
0
雪    币: 211
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
移植的数字签名显示无效,求解。。。。。。
2012-5-13 20:52
0
雪    币: 43
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
就是求解啊。。直接移植肯定没用诶。。文件的代码都要进行计算hash值。的呢
2012-5-13 21:04
0
游客
登录 | 注册 方可回帖
返回
//