Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Digital-Signature-Hijack — 二进制文件、PowerShell脚本以及关于数字签名劫持的信息。 | Kitploit
工具/GitHubGitHub/netbiosx/digital-signature-hijack
防御工具红队
GitHubnetbiosx/digital-signature-hijack

Digital-Signature-Hijack

二进制文件、PowerShell脚本以及关于数字签名劫持的信息。

查看仓库
22572238年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

数字签名劫持

劫持合法数字签名是一种可在红队评估中使用的技术,用于对 PowerShell 代码和二进制文件进行签名。这有助于绕过 Device Guard 限制,并在参与过程中保持隐蔽。DigitalSignatureHijack 是一个基于 Matt Graeber 研究的 PowerShell 脚本,可以执行以下操作:

  • 对主机上的所有可移植可执行文件(PE)进行数字签名,署名 Microsoft
  • 对主机上的所有 PowerShell 脚本进行数字签名,署名 Microsoft
  • 验证所有可移植可执行文件的数字签名
  • 验证所有 PowerShell 脚本的数字签名

这是通过劫持注册表并添加必要值,以及利用 Matt Graeber 开发的自定义 SIP DLL 文件实现的。用户需要将 MySIP.dll 的路径修改为本地路径。

  • MySIP.dll - https://github.com/mattifestation/PoCSubjectInterfacePackage

演示

签名可移植可执行文件

root@kitploit:~
SignExe

签名验证

root@kitploit:~
ValidateSignaturePE

签名 PowerShell 脚本

root@kitploit:~
SignPS

签名验证

root@kitploit:~
ValidateSignaturePS

资源

  • Hijacking Digital Signatures
  • Application of authenticode signatures
  • Subverting Trust in Windows
  • Subverting and Restoring Trust in Windows
  • Borrowing Microsoft Code Signing Certificates

免责声明

  • 本仓库的目的是存储已编译的 DLL、二进制文件、脚本,并集中有关数字签名劫持的现有信息。所有荣誉归于这些工具的原始作者。
  • 本仓库中存储的二进制文件和 DLL 未从其原始状态进行修改,且完全安全。但如果您出于任何原因不信任本仓库,我们提供了包含这些工具源代码的原始仓库,以便您自行编译。

致谢

  • Matt Graeber
  • Chris Ross
  • netbiosX
  • Josh Pitts
下载工具