安全矩阵

 找回密码
 立即注册
搜索
查看: 2699|回复: 0

免杀工具|Golang版SigThief

[复制链接]

189

主题

191

帖子

903

积分

高级会员

Rank: 4

积分
903
发表于 2022-6-2 22:53:16 | 显示全部楼层 |阅读模式

原文链接:免杀工具|Golang版SigThief (qq.com)

​JSigThief
项目地址:https://github.com/chroblert/JSigThief
介绍原版是python语言编写的,现在用golang写一版SigThief,
本工具属于JBypass免杀系列的其中一个工具。
本工具实现了python版sigthief中的大部分功能,目前只支持对exe程序进行签名提权和添加…
使用

编辑
检查某程序是否有签名jsigthief.exe check -i <具体文件路径>
编辑
导出已签名程序的数字签名jsigthief.exe export -i <已签名文件路径> -o <导出路径>
编辑
向目标文件添加导出的数字签名jsigthief.exe add -s <导出的.sig文件> -t <待添加签名的程序> -o <签名后输出路径>
编辑
直接偷取某程序的签名并添加到待签名的程序中jsigthief.exe -i <带有数字签名的PE文件> -t <待签名的PE文件> -o <签名后的输出路径>
编辑


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|安全矩阵

GMT+8, 2024-11-30 05:51 , Processed in 0.013811 second(s), 18 queries .

Powered by Discuz! X4.0

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表