冥界3大法王 发表于 2023-8-20 20:46

关于一劳永逸的修改系统证书文件内部两个函数问题:

那我直接修改wintrust.dll文件
对于证书验证,请使用 CertGetCertificateChain 和 CertVerifyCertificateChainPolicy 函数。

让这两个验证函数皆返回0
那有关利用这个系统dll验证的软件岂不就一劳永逸了?

maddock 发表于 2023-8-20 21:05

再发个帖子

董督秀 发表于 2023-8-20 21:42

也可以自己打自制签名吧?只要不是sys文件,签名校验就没有那么严格。

aonima 发表于 2023-8-21 01:38

系统dll有写保护机制,要让所有程序适用,要写驱动才能做到,在3环要做到比较麻烦。

冥界3大法王 发表于 2023-8-21 06:02

aonima 发表于 2023-8-21 01:38
系统dll有写保护机制,要让所有程序适用,要写驱动才能做到,在3环要做到比较麻烦。

果然还有验证,看了几眼源码果然不简单。
页: [1]
查看完整版本: 关于一劳永逸的修改系统证书文件内部两个函数问题: