小刀志
标签:安全
稻草小刀
4 小时前

从 WinCrypt 到 OpenSSL:构建 PESignAnalyzer 跨平台版本

上一篇[《从 PE 到 PKCS#7:深入理解 Windows PE 数字签名机制》][1]写了如何找到、解码 Windows PE 文件的签名数据,再检查证书链和信任关系。文章最后提到,可以把格式解析和密码学处理移到 OpenSSL,让工具离开 Windows 也能运行。这次接着做这件事。
0
31
0
稻草小刀
2026-08-15 16:01:46

从 PE 到 PKCS#7:深入理解 Windows PE 数字签名机制

大约十年前我写 PESignAnalyzer 时,最初的目标其实很直接:给定一个 Windows PE 文件,希望能够知道它由谁签署、使用了什么算法、对应什么证书、证书链是什么,以及签名有没有时间戳。 真正开始实现以后,事情很快变得复杂起来。
3
695
1
稻草小刀
2021-08-19 20:37:00

丰富化威胁情报平台的能力

翻译自英文文章:《Enriching Threat Intelligence Platforms Capabilities》。文章讲述一个丰富化的威胁情报平台的实现思路,以扩展当前 TIP 中的导入、质量评估过程和信息共享功能。原文链接在文后可见。
6
55514
1
  • 1