首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

三.CVE-2020-0601微软证书漏洞及Windows验证机制欺骗复现

这就是微软在实现椭圆曲线加密(ECC)算法的数字证书,位于CryptoAPI.dll文件,也是被我们利用来伪造可信任来源的签名漏洞。 ?...---- 2.环境搭建 Linux系统、Windows系统WSL软件(Windows Subsystem for Linux) Ruby环境 Github资源:main.rb、openssl_cs.conf...、签名证书 可执行exe文件(用于签名) 由于作者是Windows环境,但需要运行Linux命令,所以这里安装了Windows Subsystem for Linux软件。...第一步,打开应用商城搜索“WSL”,可根据自己需求选择安装一个或多个Linux系统。 ? 第二步,安装完成后可以在开始菜单的最近添加中打开Ubuntu。...下面可以测试该环境已经搭建成功,我们能在Windows系统下运行Linux。 ? 第三步,我们复制文件进入。

2.9K51
您找到你想要的搜索结果了吗?
是的
没有找到

二十二.PE数字签名之(下)微软证书漏洞CVE-2020-0601复现及Windows验证机制分析

(参考文献见后) 一.漏洞背景 2020年1月15日,微软发布了针对CVE-2020-0601的安全补丁,该漏洞是微软在实现椭圆曲线加密(ECC)算法数字证书验证时产生,位于CryptoAPI.dll文件...这就是微软在实现椭圆曲线加密(ECC)算法的数字证书,位于CryptoAPI.dll文件,也是被我们利用来伪造可信任来源的签名漏洞。...) 由于作者是Windows环境,但需要运行Linux命令,所以这里安装了Windows Subsystem for Linux软件。...第一步,打开应用商城搜索“WSL”,可根据自己需求选择安装一个或多个Linux系统。 第二步,安装完成后可以在开始菜单的最近添加中打开Ubuntu。...下面可以测试该环境已经搭建成功,我们能在Windows系统下运行Linux。 第三步,我们复制文件进入。

2K31
领券