在Google上搜索关于卸载DLL的资料时,看到了一篇关于验证数字签名的东东,这在对付一些伪装成微软Windows系统文件的恶意程序文件相当有用。
这篇文档中的代码是用VS.net写的
其中用了一些非API函数,这些非API函数在msdn上都找不到~
还好,用Google的代码搜索找到了Delphi写的代码
改用MASM32实现~
有空把它集成到pe_xscan中
本文介绍了一种利用数字签名验证来确保DLL文件安全的方法,这种方法对于防范恶意程序伪装成系统文件尤其有效。通过使用非API函数并参考Delphi代码进行MASM32实现,计划进一步集成到pe_xscan工具中。
在Google上搜索关于卸载DLL的资料时,看到了一篇关于验证数字签名的东东,这在对付一些伪装成微软Windows系统文件的恶意程序文件相当有用。
这篇文档中的代码是用VS.net写的
其中用了一些非API函数,这些非API函数在msdn上都找不到~
还好,用Google的代码搜索找到了Delphi写的代码
改用MASM32实现~
有空把它集成到pe_xscan中

被折叠的 条评论
为什么被折叠?