腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
软件
签名
、
、
我是
软件
安全方面的新手,但到目前为止,关于Android上的
软件
签名
,我知道
软件
签名
对于防止有人在您的代码中注入代码是有用的。该
软件
的用户可以使用您
签名
的公钥将
软件
哈希与您的
签名
进行比较,如果它们不匹配,则对
软件
进行修改。 我不明白的是,这是如何真正确保使用自
签名
软件
的保护。是什么阻止了有人改变我的
软件
,在里面注入他的代码,去掉我自己的
签名
,并在
浏览 7
提问于2014-06-27
得票数 0
回答已采纳
3
回答
是否有可能以泄露密钥的方式使用PGP密钥对消息进行
签名
?
Alice提供了一个消息
签名
软件
。该
软件
在空隙环境中运行。
软件
给出了要
签名
的消息和私钥。然后,该
软件
生成一个有
签名
的PGP消息,并显示正确的公钥。
软件
是否可能将私钥隐藏在消息
签名
的某个地方?
浏览 0
提问于2015-04-13
得票数 1
回答已采纳
2
回答
为什么检测多态恶意
软件
如此困难?
、
为什么检测多态恶意
软件
如此困难?然后简单地通过一个类似的过程将此
签名
与另一个可能版本的恶意
软件
匹配?使用类似的过程,我的意思是使用像PEID这样的
软件
实时解压缩恶意
软件
的加密部分,然后根据以前生成的
签名
进行测试。为什么不考虑恶意
软件</
浏览 6
提问于2015-05-29
得票数 0
1
回答
用Windows数字
签名
签名
的可执行文件和用PGP
签名
的可执行文件有什么区别?
、
、
我下载的一些
软件
(如KeepassXC )具有Windows
签名
,但它们也提供了一个PGP
签名
,我可以使用从他们的代码库获得的证书手动验证该
签名
。我下载的其他
软件
,如我的税务
软件
,也是用Windows
签名
签名
的,但它们不提供我可以验证的PGP
签名
。 Windows数字
签名
和PGP
签名
是否具有相同的功能?如果是这样的话,为什么有些
软件
会提供额外的PGP
签名
,并告诉我
浏览 0
提问于2021-03-03
得票数 3
回答已采纳
4
回答
如何对可执行文件进行数字
签名
?
、
我正在编写需要管理访问权限的
软件
。弹出UAC对话框时,数字
签名
软件
的弹出窗口与未
签名
软件
的弹出窗口不同。我相信对我的
软件
进行数字
签名
会让用户更容易信任我的
软件
。对
软件
进行数字
签名
需要花费数千美元,还是免费的?有没有一种简单的方法呢?我在Google上搜索了一下,我得到的结果都是如何给PHP、XML和PDF文件
签名
,这不是我想要的。我需要在我的
软件
可执行文件上
签名
。
浏览 1
提问于2010-06-28
得票数 26
1
回答
一个典型的恶意
软件
签名
有多长时间?
、
、
、
我在Peter的“计算机病毒研究与防御艺术”( and Defense )中读到,在过去,一个16字节的恶意
软件
签名
足以检测16位恶意
软件
,但32位恶意
软件
需要更长的
签名
。我想知道现代恶意
软件
的典型
签名
有多大。
浏览 0
提问于2019-11-07
得票数 -2
1
回答
数字
签名
软件
、
、
什么是数字
签名
软件
?数字
签名
软件
需要做些什么?注意到这个文章,我看到需要使用证书:您可以使用内部Windows公钥基础结构(
浏览 0
提问于2014-04-01
得票数 0
回答已采纳
2
回答
软件
签名
标准
、
、
是否有正式或受欢迎的
软件
签署证书标准?或者,每个
软件
操作系统都会使用自己的
签名
方式,并需要
软件
包供应商遵循吗?或者,在特定情况下,如果包
签名
在Linux系统上运行良好,那么它在其他操作系统或平台上会工作吗?
浏览 0
提问于2018-12-15
得票数 0
1
回答
启用无符号ActiveX
、
、
第三方想要提供一个web应用程序,他们说只有当我们启用未
签名
的ActiveX时才能工作(不幸的是,用户需要使用IE)。我理解什么是‘
签名
’,以及如果我们运行未经
签名
的
软件
,比如在浏览器上执行客户端代码可能产生的基本影响。首先,从安全标准(即接受未经
签名
的
软件
)来看,这是否可以接受?我们的用户中没有一个在他们的机器上拥有管理权限这一事实是否降低了运行未
签名
软件
的风险? 是否有可能只允许该
软件
使用未
签名
的
浏览 0
提问于2014-10-01
得票数 3
1
回答
签署不是我的
软件
的潜在后果
我想教我的儿子不要点击未
签名
的
软件
。不幸的是,有些
软件
非常有用(例如搜索所有的东西,但它可能是任何其他
软件
)没有数字
签名
。 因为我拥有一个代码
签名
证书,所以我可以自己对可执行文件进行
签名
。当我只在我和我儿子的电脑上应用这样的改变时,如果这个修改后的
软件
离开我的个人电脑并在互联网上可用,会有什么影响呢?
浏览 0
提问于2016-07-24
得票数 0
回答已采纳
1
回答
基于
签名
的恶意
软件
检测
、
、
我正在开发基于
签名
的
软件
,用Java来检测恶意
软件
。为了取得进展,我做了大量的研究。我发现其基本思想是将现有的恶意
软件
签名
(即
签名
散列)存储在恶意
软件
存储库中,并将当前扫描的文件与存储的哈希值进行比较。 我对如何获取现有的恶意
软件
哈希值来构建存储库感到困惑。
浏览 0
提问于2015-03-05
得票数 0
1
回答
AV供应商如何选择恶意
软件
签名
?
、
、
、
、
AVs使用
签名
来识别恶意
软件
,这些恶意
软件
通常是字节字符串或正则表达式,被认为是该恶意
软件
的唯一。逆向工程师是手工选择这些
签名
,还是使用自动化方法?AV供应商如何知道他们选择的
签名
不会导致误报?
浏览 0
提问于2019-04-28
得票数 0
2
回答
是否存在Javascript恶意
软件
签名
?
、
是否存在针对其他编程语言开发的其他病毒/蠕虫/木马的恶意JavaScript代码的
签名
? 如果是这样的话,这些JavaScript恶意
软件
签名
的定义是否与在其他“标准”恶意
软件
中定义的方式相同?我之所以问这个问题,是因为我需要下载一些已知JavaScript恶意
软件
的
签名
,以便对我的“反恶意
软件
”进行无害的测试,比如用Python编写的脚本。
浏览 0
提问于2014-04-22
得票数 9
回答已采纳
3
回答
是否可以使用代码
签名
证书作为TLS证书?
、
、
例如,我开发了一个
软件
,供一些客户使用。他们使用代码
签名
证书对
软件
进行
签名
。该
软件
具有一个客户端和一个服务器部分,它们使用TLS相互连接。客户端部分在Windows上工作,我可以检查数字
签名
是否正确。然后,我可以从证书(公共部分)中提取
签名
者的名称,并使用它进行一些额外的验证。是否可以将服务器部件的代码
签名
证书用作TLS证书,并验证
签名
者名称而不是FQDN?我知道这并不典型。安全吗?例如,不同的公司代码
签名
证书是否具
浏览 0
提问于2016-11-01
得票数 3
回答已采纳
1
回答
“恶意
软件
签名
”一词总是指字节的模式吗?
、
、
、
我知道传统上恶意
软件
签名
是程序中的字节模式。在阅读乔克斯·考特和埃利亚斯·巴克哈拉尼的“防病毒黑客手册”时,我发现作者将调用图和流程图在恶意
软件
检测中的使用归类为基于
签名
的检测形式。调用图和流程图可以被认为是
签名
,这是公认的吗?如果是,那么恶意
软件
签名
的一般定义是什么?
浏览 0
提问于2019-09-04
得票数 -1
1
回答
PDF
软件
上的电子
签名
是如何工作的?
、
、
我想复制电子
签名
软件
(如DocuSign、HelloSign或SignRequest )的核心功能。这些类型的
软件
是如何工作的?
浏览 4
提问于2022-04-27
得票数 1
回答已采纳
3
回答
从哪里可以获得所有已知病毒特征码的列表?
、
、
、
我用Python写了一些杀毒
软件
,但找不到病毒
签名
。该
软件
的工作原理是将硬盘上的每个文件转储为十六进制,从而获得十六进制
签名
。我从哪里获得所有已知病毒的
签名
?
浏览 4
提问于2010-04-27
得票数 10
1
回答
PDF文档被另一个版本修改了吗?
、
、
、
、
我可以在一个文档中添加多个
签名
,一切都很好。 如果我向由我的
软件
签名
的PDF文件添加了另一个修订版,那么就没有问题了。
浏览 1
提问于2013-11-11
得票数 2
回答已采纳
4
回答
如何防止
软件
许可证被伪造的数字
签名
?
、
、
我正在考虑使用DSS将
软件
许可证分发给最终用户。 基本上,
软件
许可证是一个简单的文本文件/ xml文件,其中包含
软件
模块和公司信息。此文件将使用私钥进行
签名
。
软件
许可证和数字
签名
将部署在最终用户的计算机上。当应用程序启动时,它将在使用已知公钥之前验证
软件
许可证是否有效。如果有效,它将读取
软件
许可证中的信息,并打开许可使用的功能。
软件
许可证是一个可读的文本文件。任何人都可以生成公钥/私钥对,签署
软件
浏览 5
提问于2012-01-27
得票数 0
1
回答
如何生成恶意
软件
文件
签名
?
、
、
恶意
软件
文件
签名
是如何生成的?它是否在开头、大小、PE (导出、导入、节)中使用了一个字节序列? MD5或SHA256是否可以被视为恶意
软件
文件的文件
签名
?注意:我知道有YARA试图识别基于模式的恶意
软件
文件。
浏览 0
提问于2022-07-26
得票数 0
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
个性签名,制作个性签名的软件分享!
签名应该如何制作?好用的签名软件来啦
个性签名的经典句子,个性签名生成软件分享!
每日更新签名软件表格
艺术签名在线生成软件有哪些?分享两个实用的艺术签名生成软件
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券