首页
社区
课程
招聘
[分享]local Key Attestation 验证饶过
发表于: 2023-12-24 01:17 11422

[分享]local Key Attestation 验证饶过

2023-12-24 01:17
11422

冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

收藏
点赞 5
打赏
分享
最新回复 (19)
雪    币: 10072
活跃值: (34131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感谢分享
2023-12-24 16:39
1
雪    币: 3421
活跃值: (12739)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢分享,已经发了私信,看到拉我一下
2023-12-25 09:52
0
雪    币: 19
活跃值: (1261)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
这个内容干货很多,已经发了私信,能拉一下一起研究吗?
2023-12-28 11:46
0
雪    币: 236
活跃值: (162)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yyb
5
咦,这个是52早还是看雪早,两边同时有这个贴?
2023-12-28 19:01
0
雪    币: 225
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
6
拉我一下。一起研究
2023-12-30 12:55
0
雪    币: 1246
活跃值: (2876)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
这个内容干货很多,已经发了私信,能拉一下一起研究吗?
2023-12-31 08:29
0
雪    币: 124
活跃值: (409)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
谢谢大神分享!
2024-1-1 10:26
0
雪    币: 0
活跃值: (175)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
“伪造整条证书链、并写入challenge”,证书链可以怎么获取呢?
2024-1-16 19:00
0
雪    币: 49
活跃值: (420)
能力值: ( LV5,RANK:70 )
在线值:
发帖
回帖
粉丝
10
大佬 拉我入群
2024-1-20 18:44
0
雪    币: 225
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
11
实际上上使用中间人产生多个证书不可行。因为中间人证书也是在手机安全环境中生成。除非用最后生成的用户证书继续派生下一级用户证书,这样会存在两个证书都包含extensionOID 。这个问题需要特殊处理一下
2024-2-1 08:55
0
雪    币: 225
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
12
大家有兴趣的。我拉个群一起探讨?企鹅 383156428
2024-2-1 09:00
0
雪    币: 458
活跃值: (3601)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
13
空空的爸爸 实际上上使用中间人产生多个证书不可行。因为中间人证书也是在手机安全环境中生成。除非用最后生成的用户证书继续派生下一级用户证书,这样会存在两个证书都包含extensionOID 。这个问题需要特殊处理一 ...
中间人 生成完整的证书链, extensionOID有什么问题吗
2024-2-19 15:27
0
雪    币: 458
活跃值: (3601)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
14
相关研究方向的 可以进电报 729K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6@1i4K6u0W2L8h3g2Q4x3V1k6Q4x3V1u0h3y4p5t1@1d9K6N6x3N6p5R3@1g2e0m8z5g2q4f1I4i4K6t1$3L8X3u0K6M7q4)9K6b7W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4W2)9&6b7#2)9^5x3q4!0q4z5q4!0n7c8W2)9&6x3g2!0q4y4#2!0m8x3q4)9&6y4q4!0q4y4#2!0m8z5g2!0n7y4W2!0q4y4W2)9&6y4W2!0n7z5g2!0q4y4g2)9&6x3q4)9&6x3g2!0q4y4g2)9^5x3g2)9^5c8W2!0q4y4#2!0m8y4#2!0n7b7W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4z5q4!0n7c8W2)9&6x3g2!0q4y4W2)9&6b7#2)9&6c8W2!0q4y4g2)9^5c8W2!0m8c8W2!0q4z5q4)9^5x3#2!0n7c8q4!0q4y4q4!0n7z5q4)9^5c8q4!0q4y4q4!0n7b7#2)9&6b7g2!0q4y4W2)9&6b7W2!0n7y4q4!0q4y4W2)9&6y4W2!0n7x3q4!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4W2)9&6b7W2!0n7y4q4!0q4y4W2)9&6y4W2!0n7x3q4!0q4y4q4!0n7b7g2)9^5y4W2!0q4c8W2!0n7b7#2)9^5b7#2!0q4y4q4!0n7b7#2)9&6b7g2!0q4y4g2)9^5c8W2)9&6x3g2!0q4y4#2)9&6b7g2)9^5y4l9`.`.
2024-2-19 15:36
0
雪    币: 225
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
15
pareto 中间人 生成完整的证书链, extensionOID有什么问题吗
中间人怎么生成完整的证书链?从手机里面拿到的只能是用户证书、
2024-3-4 13:23
0
雪    币: 0
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
16

官网明确只有根证书可信,这样也改不了根证书吧? 另外为什么需要hook 生成密钥对的地方,返回内置密钥?很奇怪的操作

最后于 2024-6-26 10:44 被gunkkk编辑 ,原因:
2024-6-21 16:52
0
雪    币: 3016
活跃值: (5731)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
还是过不了keyattention的检测啊?
2024-6-24 11:43
0
雪    币: 458
活跃值: (3601)
能力值: ( LV4,RANK:40 )
在线值:
发帖
回帖
粉丝
18
理论上没有泄露的私钥搞不了
2024-6-24 12:49
0
雪    币: 6737
活跃值: (17079)
能力值: ( LV9,RANK:270 )
在线值:
发帖
回帖
粉丝
19
文章不错,这块分享一下一个通用的思路 。
1、服务端先hook 告诉客户端不支持tee和沙箱 ,这样客户端只能在证书初始化的时候设置第一种最弱的内存模式 。
2、客户端直接参考BootloaderSpoofer 配合无痕hook去掉。
(如果服务端有能直接bypass的更好)
2024-6-24 14:09
2
雪    币: 835
活跃值: (2287)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
学习了
2026-5-6 11:18
0
游客
登录 | 注册 方可回帖
返回