14 Punkte von async 2023-03-02 | 2 Kommentare | Auf WhatsApp teilen

Inspiriert von TLS-Schutz schwächen, auf koreanische Art – Wladimir Palant habe ich eine Liste von Zertifikaten zusammengestellt, die von verschiedenen Programmen installiert werden.

Die verwendete Methode bestand darin, in einer VM oder Sandbox

  • auf die Registry des Zertifikatsspeichers (HKLM\\SOFTWARE\\MICROSOFT\\SYSTEMCERTIFICATES\\ROOT\\CERTIFICATES) zuzugreifen
  • certutil.exe auszuführen
  • Zertifikatsdateien wie cer, der, crt usw. abzulegen

und die ausführbaren Dateien zu sammeln, die dies tun.

2 Kommentare

 
[Dieser Kommentar wurde ausgeblendet.]
 
soulee 2023-03-02

Es sieht so aus, als würde die Verifizierung des Code-Signings einer Anwendung mit einer Self-Signed-CA erfolgen, was schon irgendwie interessant ist …