Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CertVerify — Pythonで書かれた、侵害された、または信頼できないコード署名証明書を持つファイルをスキャンするツール。 | Kitploit
ツール/GitHubGitHub/password123456/certverify
脆弱性スキャナーコード分析フォレンジックマルウェア分析
GitHubpassword123456/certverify

CertVerify

Pythonで書かれた、侵害された、または信頼できないコード署名証明書を持つファイルをスキャンするツール。

リポジトリを見る
6412213年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CertVerify

made-with-python Python Versions

CertVerifyは、信頼されていない、または漏洩したコード署名証明書で署名された実行可能ファイル(exe、dll、sys)を検出するために設計されたツールです。このツールの目的は、侵害、盗難、または信頼できるソースからのものではない証明書を使用して署名された、潜在的に悪意のあるファイルを特定することです。

このツールが必要な理由

侵害された、または信頼されていないコード署名証明書で署名された実行可能ファイルは、マルウェアやその他の悪意のあるソフトウェアを配布するために使用される可能性があります。攻撃者はこれらのファイルを使用してセキュリティ制御を回避し、被害者に対してマルウェアを正当なものに見せかけることができます。このツールはこれらのファイルを特定し、削除またはさらに調査できるようにするのに役立ちます。

以前のマルウェアスキャナーの継続プロジェクトとして、このようなツールを作成しました。この種のツールは、セキュリティインシデント対応の際にも不可欠です。

使用範囲と制限事項

  1. CertVerifyは、疑わしいと識別されたすべてのファイルが必ずしも悪意があるとは限らないことを保証できません。ファイルが誤って疑わしいと識別されたり、スキャナーによって悪意のあるファイルが検出されない可能性があります。

  2. スキャナーは、公開コミュニティによって悪意があると識別されたコード署名証明書のみを対象としています。これには、マルウェア分析ツールやサービス、その他の公開ソースによって抽出された証明書が含まれます。検証されていないマルウェア署名証明書は多数存在し、すべてのマルウェア署名証明書を入手することは不可能であるため、ツールはその一部しか検出できません。追加の検出を行うには、証明書のシリアル番号とフィンガープリント情報を自分で抽出し、シグネチャに追加する必要があります。

  3. このツールの範囲には、すでにカーネル内で先取りされ動作している特別なルートキット(FileLessブートキットなど)、または高度な技術によって隠されたファイルのコード署名情報の抽出は含まれません。つまり、このツールを実行すると、ユーザーレベルで実行されます。カーネルレベルの同様の機能は、アンチルートキットやEDRの方が正確です。この点を理解し、アイデアと原則に焦点を当ててください...このツールの目的に適した原則を実装するには、ドライバー(sys)を開発し、NT\SYSTEM特権でカーネル内で実行する必要があります。

  4. それでも、Windowsシステムの侵入インシデントが発生した場合にこのツールを実行したい場合、特にsysファイルを対象とする場合は、ツールを実行する前にセーフモードまたはWindowsシステムの追加ドライバー(sys)ファイルをロードしない別の起動オプション(デフォルトのシステムドライバーのみをロード)で起動してください。これにより、もう少し役立つ可能性があると思います。

  5. または、WindowsシステムディスクをLinuxにマウントし、Linux環境でツールを実行します。これにより、より良い結果が得られる可能性があると思います。

機能

  • 漏洩または信頼できない証明書リストに基づくファイル検査。
  • サブディレクトリを含むスキャン。
  • スキャンから除外するディレクトリを定義する機能。
  • マルチプロセッシングをサポートし、ジョブ実行を高速化。
  • 証明書サブジェクトに基づくホワイトリスト(例:Microsoftサブジェクト証明書は検出から除外)。
  • 高速スキャンのために未署名ファイルの検査をスキップするオプション。
  • scan_logsを添付することでSplunkなどのSIEMシステムと簡単に統合可能。
  • 扱いやすくカスタマイズ可能なコードと関数構造。

そして...

  • 変更が必要な場合や追加機能が必要な場合は、お知らせください。
  • これが役立つと思われたら、さらなる改善をサポートするために 「スター」 🌟 を付けることをご検討ください。

v1.0.0

  • https://github.com/password123456/CertVerify/blob/main/CHANGES

プレビュー

preview

スキャン result_log

ツールをダウンロード