14 puan yazan async 2023-03-02 | 2 yorum | WhatsApp'ta paylaş

TLS korumasını zayıflatmak, Kore usulü - Wladimir Palant yazısından ilham alarak, çeşitli programların yüklediği sertifikaların bir listesini derledim.

Kullandığım yöntem, VM veya sandbox içinde

  • sertifika deposu kayıt defterine (HKLM\\SOFTWARE\\MICROSOFT\\SYSTEMCERTIFICATES\\ROOT\\CERTIFICATES) erişen
  • certutil.exe çalıştıran
  • cer, der, crt vb. sertifika dosyalarını bırakan

çalıştırılabilir dosyaları toplamaktı.

2 yorum

 
[Bu yorum gizlendi.]
 
soulee 2023-03-02

Uygulamanın kod imzalama doğrulamasını self-signed bir CA ile yapıyor gibi görünüyor; ilginçmiş…