阅读:1856回复:2
驱动代码验证签名最近在分析360的驱动代码,发现里面有一段验证数字签名的功能。请问大家有这方面的资料没,有的话给个回复,谢谢。 kd> lm m 360* start end module name b224d000 b226d100 360SelfProtection (no symbols) B225285A ; int __stdcall CheckSign( int lpBuffer, //读取文件缓存 unsigned int Length //文件长度 ) 原理大概如下: 解析PE资源节,签名信息就在这。 代码即为这段。有兴趣的可以交流下。 |
|
|
沙发#
发布于:2011-08-31 20:27
你下一个pe格式文档一看就明白了。 在pe的资源节中,有签名相关的数据,可以读出来签名。顶上广告中的帖子中有文档
|
|
|
板凳#
发布于:2012-04-18 10:57
太好了
|
|