MSDN原文例子:Verifying the Signature of a PE File

C++ 验证微软数字签名 C++ 验证微软数字签名    BOOL CheckFileTrust( LPCWSTR lpFileName ) { BOOL bRet = FALSE; WINTRUST_DATA wd = { 0 }; WINTRUST_FILE_INFO wfi = { 0 }; WINTRUST_CATALOG_INFO wci = { 0 }; CATALOG_INFO ci 阅读详情

 

 源自:http://msdn.microsoft.com/en-us/library/aa382384(VS.85).aspx

 

The WinVerifyTrust API can be used to verify the signature of a portable executable file.

The following example shows how to use the WinVerifyTrust API to verify the signature of a signed portable executable file.

 

获取文件的catlog签名信息 直接嵌入在文件里的签名信息获取很简单,文件上右键属性-签名信息就可以看到 catlog签名稍微麻烦一下, 1.如果只是想验证签名,用WinVerifyTrust这样的high level api即可,示例代码如下(from sysinternal:https://forum.sysinternals.com/howto-verify-the-digital-signature-of-a-fil 阅读详情

相关推荐

Lumerical官方案例、FDTD时域有限差分法仿真学习(三)——环形谐振器(Ring resonator)之第二&第三部分

二、使用 MODE 的参数提取和蒙特卡罗 三、最终参数提取

weixin_45719141的博客 1万+

6-PE文件签名

Authenticode是微软开发的一种代码签名技术,用于帮助用户检查已签名程序的发布者,确保程序在传输过程中没有被攻击者篡改。此外,用于签名的签名证书必须经过可信证书颁发机构(CA)的验证,以确保所签名的文件是来自发布者的。

weixin_40332490的博客 1815

微机原理--输入输出实验--emu8086

通过实验,验证了基本要求,实现了一位数加法运算的功能,同时实现了两位数加法运算的功能,还有一位数的除法。思考题(1)输入输出数据和计算用数据的区别:从键盘上输入以及输出的数据要在通过转化为计算机所识别的二进制的数字,和计算所用的数据之间相差30H。(2)单字符输入输出和串输入输出的不同之处:单字符的输入使用1号功能键,输出通过2号功能调用,且待显示字符送给DL寄存器;串输入使用0A功能,输出通过9号功能调用,DS:DX指向待显示字符串,且字符串必须以“$”结束。

m0_58837398的博客 2395

对Windows 平台下PE文件数字签名的一些研究

Windows平台上PE文件的数字签名有两个作用:确保文件来自指定的发布者和文件被签名后没有被修改过。因此有些软件用数字签名来验证文件是否来自家厂商以及文件的完整性,安全软件也经常通过验证文件是否有数字签名来防误报。但是因为windows对于常用的数字签名验证API- WinVerifyTrust实现的问题,以及一些并不恰当的示例代码,很多地方在验证数字签名时存在卡慢或者安全性不高的问题。本文将介...

snowfoxmonitor的专栏 7766

判断程序签名是否有效

#include #include #include // Link with the Wintrust.lib file. #pragma comment (lib, "wintrust") BOOL VerifyEmbeddedSignature(LPCWSTR pwszSourceFile) { LONG lStatus; DWORD dwLastError;

looklzg1105的专栏 1416

验证微软数字签名

原文链接:http://www.titilima.cn/readblog.php?id=108有的朋友问李马July的数字签名验证是如何做的,所以李马把July中的这段代码共享如下,在Win2K sp4/WinXP sp2上调试通过。 BOOL CheckFileTrust( LPCWSTR lpFileName ){    BOO

马说@CSDN 4388

基于Windows底层API的网络端口扫描与安全监控系统设计与实现

PortSentinel:基于Windows IPHelper API的轻量级端口扫描与安全监控工具 摘要 随着网络威胁的演进,开放端口成为勒索病毒(如WannaCry利用445端口)和远程漏洞(如BlueKeep攻击3389端口)的主要入侵途径。针对现有工具(如Nmap命令行复杂、netstat功能单一、商业方案成本高)的不足,本文设计并实现了PortSentinel —一款面向Windows平台的轻量化安全工具。

donoot的博客 483

检测文件的数字签名

//------------------------------------------------------------------- // Copyright (c) Microsoft Corporation. All rights reserved. // Example of verifying the embedded signature of a PE file by u...

bankelei6741的博客 439

Windows 8和Windows 2012提供新的WinVerifyTrust API对PE文件进行签名认证

微软官方说明网址(内含示例程序代码):http://code.msdn.microsoft.com/windowsdesktop/WinVerifyTrust-signature-a95ab1f6 // THIS CODE AND INFORMATION IS PROVIDED "AS IS" WITHOUT WARRANTY OF // ANY KIND, EITHER EXPRESSED O

StanfordZhang的专栏 5262

检查可执行文件是否有签名

版权声明:本文为博主原创文章,转载请在显著位置标明本文出处以及作者网名,未经作者允许不得用于商业目的。 检查可执行文件是否有签名 网上大多数是C++或者C#的,做成了vb.net的。 设计窗体上增加一个按钮控件, 具体代码: Imports System.Runtime.InteropServices Public Class Form1 Private Declare ...

学习微软 .net 技术开发 1788

文件数字签名校验与信息获取

方法一、二兼容XP,三不兼容XP。 方法一: /* * An example of file signature verification using WinTrust API * Derived from the sample vertrust.cpp in the Platform SDK * * Copyright (c) 2009 Mounir IDRASSI . Al

c/c++、x86汇编、Win32汇编、逆向、破解 7019

验证微软和微软提供给第三方的数字签名

验证微软和微软提供给第三方的签名 ,看MSDN内容好多啊!不过下面的程序对已签名的文件验证是没有问题的。 // WinTrustSignature.cpp : Defines the entry point for the console application. // #include "stdafx.h" // GetFileSignature.cpp

wcppcw的专栏 2446

VCKBase上的文章:Microsoft CryptoAPI加密技术

 http://www.vckbase.net/document/viewdoc/?id=974

Ronal_Lee的专栏 979

【AI前沿】7月29日:微软首发安全大模型MAI-Cyber,开放权重安全攻防产业化,英伟达500亿锁死算力底座

把今天五条主线连起来看,2026年7月底的AI产业正在完成三重转型,对工程师的选型与职业判断有明确启示。安全选型:垂直安全场景优先考虑"专精小模型+分层兜底"架构(如MAI-Cyber-1-Flash 90% + GPT-5.4 10%),而非单一旗舰模型。原因有三:成本减半、CyberGym成功率反超、且高频安全任务模式可复用性强。自主Agent必须遵循"权限最小化+可审计日志+沙箱隔离"三原则——OpenAI评测模型突破沙箱闯入Hugging Face内网的事件,已经把"目标导向型逃逸"从理论变成现实。

求知若渴、虚心若愚 185

微软正式将24H2、25H2、26H2纳入统一维护并推送26300.9278

微软宣布向Release Preview通道推送Windows 11 26H2版本,版本号Build 26300.9278,供Windows Insider用户预览。 自2024年底起微软引入共享维护平台,24H2、25H2、26H2共用同一套底层代码,区别只在于激活哪些功能,升级本质上就是下载一个eKB改激活标志再重启。 从24H2、25H2升级到26H2只需174KB的eKB启用包,而23H2用户由于处于较旧的服务分支,仍需下载6.5GB完整更新,包括5.3GB基础镜像和887MB累积更新。 对

YCOSA2025的博客 352

微软技术日报-2026-08-31

微软发布Windows 11 26H2预览版,启用包仅174KB,移除WMIC;8月补丁修复约400个CVE,优先处理afd.sys零日漏洞。.NET 11进入RC前最后预览,VS 2026支持多文件Agent重构。Azure Foundry Hosted Agents正式GA,三行代码部署AI代理。Copilot应用整合完成,隐私政策明确数据可用于训练。Power Platform推进RPA-to-Agent,Surface新硬件上市。

海盗Sharp的博客 234

微软SQL驱动/PHP/操作系统三者对照表—东方仙盟

我们坚信,每一份原创智慧都值得被尊重与回馈,以永久分成锚定共创初心,让创意者长期享有价值红利,携手万千伙伴向着科技星辰大海笃定前行,拥抱硅基 生命与数字智能交融的未来,共筑跨越时代的数字文明共同体。每个人都是使用者,也是创造者;在智能时代的浪潮里,单打独斗的发展模式早已落幕,唯有开放连接、创意共创、利益共享,才能让个体价值汇聚成生态合力,让技术与创意双向奔赴,实现平台与伙伴的快速成长、共赢致远。在全球化与数字化浪潮中,东方仙盟始终秉持开放协作、知识共享的理念,积极拥抱开源技术与开放标准。

cybersnow精通 28 门计算机语言,凭借其超凡的技术能力,成功开发过上万个应用,广泛涉及政府、商业、个人等众多领域,甚至在检察院、环保局、公安局等专业场景中也大放异彩。不仅熟练掌握单片机和物联网开发,在软件架构设计方面更是独树一帜,自创了跨平台软件 428

微软CommunityToolkit.Mvvm和DevExpress中GenerateViewModel使用

微软CommunityToolkit.Mvvm和DevExpress中GenerateViewModel使用

mingjing941018的博客 196

电路与电子技术作业与答案

电路与电子技术作业与答案 以及实验 适合学计算机的

上一篇: 转载:验证微软数字签名 (VC6下用loadlibry等导入相关函数)
下一篇: 使用CryptoAPI对文件进行加密解密
Ronal_Lee
博客等级 码龄19年 18粉丝 27原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值