请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块360粉丝商城360用户活动常见问题
本帖最后由 Redhat9_960 于 2025-5-6 09:42 编辑
2.zip (7.08 KB)

        事情是这样的,有一个朋友说发现驱动程序没有签名居然也可以加载驱动。当时我非常震惊,我猜想可能是对方电脑中毒了。因为据我了解,驱动程序想要在Windows系统里面加载必须要有数字签名,而且Windows10 11在开启安全启动的电脑里面,必须要微软whql认证才能加载驱动!直到朋友把文件发来了,我震惊了。确实是一个没有任何签名的sys文件,于是我测试了所有主流windows系统居然全部可以加载驱动,非常情况,有猫腻!
       于是逆向分析了这个sys文件,看见内部藏了一个数字签名,但是windows系统不显示这个签名。这就奇怪了,如果windows不显示数字签名,应该是无效签名啊!既然是无效签名,为什么Windows操作系统可以识别呢?并且可以正常加载。
      因为本人逆向水平有限,故请360专家完整的逆向出来是怎么回事?还有听说,这个sys隐藏签名,可以在正常的软件里面夹带,可以实现绕过WHQL认证!
我朋友说不要分享样本,但是我们2个人逆向了半天也没搞懂是什么样的技术。
     请求专家完整逆向出来,并且公开这个漏洞利用细节,让更多的人知道。如果360逆向出来了,请不要私藏起来,应该和更多的安全人士分享这个发现!提高所有人的安全意识,更多的样本可以联系我!

共 2 个关于Windows驱动签名被攻破了?发现无签名驱动软件携带隐藏签名,攻破WHQL认证!的回复 最后回复于 2025-5-7 09:10

评论

直达楼层

沙发
瞿小凯 VIP认证 版主 发表于 2025-5-6 09:37 | 只看该作者 | 私信

IP属地: 四川省

本帖最后由 瞿小凯 于 2025-5-6 09:39 编辑
你好,我看到你这边有上传文件的行为,但是文件实际没有上传到我们的帖子中,你在这里上传下(上传之前先用卫士最新版扫描下,看看是否支持查杀),我们分析后给你答复https://open.soft.360.cn/report.php
板凳
Redhat9_960 LV2.下士 楼主 发表于 2025-5-7 09:10 | 只看该作者 | 私信

IP属地: 未知

https://bbs.kafan.cn/thread-2281270-1-1.html   什么情况,逆向有难度啊,请求360方面的安全专家更多的关注这个漏洞细节!
以后如果大量被利用,所有杀软和游戏安全都会遭殃的!卡饭反病毒组 目前似乎逆向遇到困难了!大家一起加入吧!
瞿小凯 版主 收到,感谢反馈,我们看下 
2025-5-7 09:17回复

IP属地: 四川省

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Redhat9_960 LV2.下士

粉丝:0 关注:0 积分:71

精华:0 金币:234 经验:62

IP属地: 局域网

最后登录时间:2025-9-11

私信 加好友

最新活动

2025年360感恩用户节盛典圆满落幕|与用户

排行榜

热度排行 查看排行
本月
    本月

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表