14 ポイント 投稿者 async 2023-03-02 | 2件のコメント | WhatsAppで共有

TLS 保護を弱める、韓国式 - ウラジーミル・パラントに着想を得て、各種プログラムがインストールする証明書の一覧を整理してみました。

使用した方法は、VM またはサンドボックスで

  • 証明書ストアのレジストリ(HKLM\SOFTWARE\MICROSOFT\SYSTEMCERTIFICATES\ROOT\CERTIFICATES)へのアクセス
  • certutil.exe の実行
  • cerdercrt などの証明書ファイルのドロップ

を行う実行ファイルを収集しました。

2件のコメント

 
[このコメントは非表示になっています。]
 
soulee 2023-03-02

アプリケーションのコードサイニング検証をSelf Signed CAで行っているようで、面白いですね……