Windows(具体的にはPE実行可能ファイル)にコード署名が実装されている方法に関する特定の情報は見つかりません。 私はアプリに署名する方法に関する多くのチュートリアルを見つけるだけですが、これは私が望むものではありません。私は低レベルの詳細を探しています。コード署名のWindows実装
セキュリティとデータの整合性についての記事を書いており、署名されたコードがマルウェアによって「署名されていない」可能性があるかどうかについての情報は見つかりません。
ありがとうございました。
Windows(具体的にはPE実行可能ファイル)にコード署名が実装されている方法に関する特定の情報は見つかりません。 私はアプリに署名する方法に関する多くのチュートリアルを見つけるだけですが、これは私が望むものではありません。私は低レベルの詳細を探しています。コード署名のWindows実装
セキュリティとデータの整合性についての記事を書いており、署名されたコードがマルウェアによって「署名されていない」可能性があるかどうかについての情報は見つかりません。
ありがとうございました。
はい、署名を簡単に削除できます。署名のポイントは、ソフトウェアの信頼性を証明することです。署名は、コードの保護に使用することを目的としていません。
Windows PEコード署名の名前は「Microsoft Authenticode」で、AuthenticodeのGoogle検索を実行すると、内部構造に関する豊富な情報が得られます。しかし、私は上記のあなたの本当の質問に答えたと思います。
はい、これは私が探していたまさにでした。あなたは正しい方向に私を指摘し、私はマイクロソフトによる詳細な文書を見つけました。 ありがとう:) – Samuel
はケースで誰もが興味を持っている: http://www.microsoft.com/whdc/winlogo/drvsign/Authenticode_PE.mspx – Samuel