对抗权限长期把控-伪造无效签名第一季
简介:
在实战中,尤其是需要长期控制的目标,除免杀对抗安全软件以外,还需考虑人为无意查看恶意文件,如数字签名是否拥有。而许多安全软件,又仅仅验证是否有签名,而非验证签名是否有效。那么针对重要的目标,需要提前做多重对抗准备。
原始payload:
文章作者:Micropoor
Github:
https://github.com/secretsquirrel/SigThief