• Kiến thức
  • Network
  • Security
  • Software
  • Thủ thuật
  • Tin học văn phòng
  • Tin tức
  • Mail ảo tạm thời miễn phí
  • Tools tra cứu thông tin
AnonyViet
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
  • Tin tức
  • Network
    • Mạng cơ bản
    • Hyper-V
    • Linux
    • Windown Server 2012
  • Security
    • Basic Hacking
    • Deface
    • Kali Linux / Parrot
    • SQL Injection
  • Thủ thuật
    • Khóa Học Miễn Phí
    • Code
    • Mẹo Vặt Máy Tính
    • Facebook
    • Windows 7/8/10/11
    • Đồ Họa
    • Video
  • Software
    • Phần mềm máy tính
    • Phần mềm điện thoại
  • Tin học văn phòng
  • Kiến thức
  • MMO
    • Advertisers – Publishers
    • Affiliate Program
    • Kiếm tiền bằng điện thoại
    • Pay Per Click – PPC
No Result
View All Result
AnonyViet
No Result
View All Result

Cách Sao chép Chứng chỉ số từ App này sang App khác

Ellyx13 by Ellyx13
10/03/2023 - Updated on 24/07/2025
in Basic Hacking
A A
0

Mục lục bài viết

  1. Chứng chỉ số là gì?
  2. 2 cách kiểm tra chứng chỉ số
  3. Cách đầu tiên
    1. Cách thứ hai
  4. Copy chứng chỉ số từ app này sang app khác
    1. Sử dụng SigThief
  5. Các cuộc tấn công sử dụng kỹ thuật này
    1. MITRE Technique
    2. LAPSUS$
    3. Palmerworm
    4. MegaCortex
    5. Ryuk
    6. OutSteel
  6. Kết luận
  7. Câu hỏi thường gặp
    1. Tôi có thể kiểm tra chứng chỉ số của một ứng dụng như thế nào?
    2. Chứng chỉ số có vai trò gì trong bảo mật phần mềm?
    3. Làm sao để sao chép chứng chỉ số giữa các ứng dụng?

Mục đích của chứng chỉ số (Signing Certificates) là để xác minh file có đến từ một nguồn đáng tin cậy hay không, tệp không bị giả mạo trước khi nhận và đảm bảo nguồn gốc của tệp có thể được xác thực. Chứng chỉ số sẽ tạo ra một hàm băm của code và mã hóa nó bằng một khóa riêng có thêm chữ ký của nó. Trong quá trình thực thi, chữ ký này được xác thực và nếu hàm băm khớp với nhau, thì đồng nghĩa với việc code không bị sửa đổi. Người dùng hoặc công cụ bảo mật có thể tin tưởng vào đoạn mã đã ký hơn là đoạn mã chưa ký ngay cả khi họ không biết ai đã cấp chứng chỉ hoặc tác giả là ai. Copy chứng chỉ số từ app này sang app khác

Tham gia kênh Telegram của AnonyViet 👉 Link 👈

Chứng chỉ số là gì?

Vậy chữ ký số xác thực (authenticode digital signature) hay chứng chí số là gì? Nói một cách đơn giản, đó là một cách để xác định nhà xuất bản phần mềm. Nhà xuất bản phần mềm ký vào driver  hoặc driver package, gắn thẻ cho nó bằng chứng chỉ số để xác minh danh tính của nhà xuất bản. Với chữ ký nhúng (embedded signatures), chữ ký điện tử được nhúng vào trong phần không được thực thi của file driver. Điều này có nghĩa là việc ký mã xác thực không làm thay đổi phần thực thi của driver.
Công nghệ Authenticode là hình thức ký mã được Microsoft triển khai. Mã xác thực (Authenticode) không phải là cách duy nhất để ký vào driver (trình điều khiển). Bộ chứng nhận phần cứng Windows có các danh mục kiểm tra cho các loại thiết bị khác nhau. Nếu loại thiết bị có danh mục thử nghiệm, nhà xuất bản có thể sử dụng chữ ký phát hành WHQL cho driver package. Chữ ký phát hành WHQL bao gồm tệp danh mục được ký. Nếu không có chương trình thử nghiệm, thì nhà xuất bản có thể ký driver bằng Authenticode.
Có hai cách bạn có thể sử dụng để kiểm tra hoặc xác minh chứng chỉ.

2 cách kiểm tra chứng chỉ số

Cách đầu tiên

Đầu tiên là lệnh Get-AuthenticodeSignature trên PowerShell. Nó chỉ đơn giản là lấy chữ ký mã xác thực. Mình sẽ sử dụng VS Code làm ví dụ.

Các bài viết liên quan

Cách nhận chứng chỉ AI miễn phí của Microsoft - ASIA AI ODYSSEY 13

Cách nhận chứng chỉ AI miễn phí của Microsoft – ASIA AI ODYSSEY

02/03/2024 - Updated on 24/07/2025
Cách thi 10 chứng chỉ AI miễn phí của Google 14

Cách thi 10 chứng chỉ AI miễn phí của Google

11/06/2023 - Updated on 24/07/2025
Các chứng chỉ dành cho Ethical Hacker 15

Các chứng chỉ dành cho Ethical Hacker

10/06/2023 - Updated on 24/07/2025
Cách thi lấy chứng chỉ Google Cloud miễn phí 16

Cách thi lấy chứng chỉ Google Cloud miễn phí

19/05/2023 - Updated on 24/07/2025
PS C:\Users\User > Get-AuthenticodeSignature "C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe"

    Directory: C:\Users\User\AppData\Local\Programs\Microsoft VS Code

SignerCertificate                         Status                                Path
-----------------                         ------                                ----
8740DF4ACB749640AD318E4BE842F72EC651AD80  Valid                                 Code.exe

Bạn có thể chuyển đầu ra sang Format-List.
Mẹo nhanh về PowerShell:
Có rất nhiều thông tin nhưng bạn cần chỉ quan tâm đến các thuộc tính SignerCertificate và Status. Bạn có thể thêm tham số -Property sau Format-List và chỉ định thuộc tính nào bạn muốn.

PS C:\Users\User > Get-AuthenticodeSignature "C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe" | Format-List

SignerCertificate      : [Subject]
                           CN=Microsoft Corporation, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

                         [Issuer]
                           CN=Microsoft Code Signing PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

                         [Serial Number]
                           33000002528B33AAF895F339DB000000000252

                         [Not Before]
                           9/2/2021 11:32:59 AM

                         [Not After]
                           9/1/2022 11:32:59 AM

                         [Thumbprint]
                           8740DF4ACB749640AD318E4BE842F72EC651AD80

TimeStamperCertificate : [Subject]
                           CN=Microsoft Time-Stamp Service, OU=Thales TSS ESN:D082-4BFD-EEBA, OU=Microsoft Ireland
                         Operations Limited, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

                         [Issuer]
                           CN=Microsoft Time-Stamp PCA 2010, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

                         [Serial Number]
                           330000018FF351A8EB5A72DDCC00010000018F

                         [Not Before]
                           10/28/2021 12:27:46 PM

                         [Not After]
                           1/26/2023 11:27:46 AM

                         [Thumbprint]
                           3E4D2F820476E748070746A02695D1605B419A6A

Status                 : Valid
StatusMessage          : Signature verified.
Path                   : C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe
SignatureType          : Authenticode
IsOSBinary             : False
PS C:\Users\User > Get-AuthenticodeSignature "C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe" | Format-List -Property Status, SignerCertificate

Status            : Valid
SignerCertificate : [Subject]
                      CN=Microsoft Corporation, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

                    [Issuer]
                      CN=Microsoft Code Signing PCA 2011, O=Microsoft Corporation, L=Redmond, S=Washington, C=US

                    [Serial Number]
                      33000002528B33AAF895F339DB000000000252

                    [Not Before]
                      9/2/2021 11:32:59 AM

                    [Not After]
                      9/1/2022 11:32:59 AM

                    [Thumbprint]
                      8740DF4ACB749640AD318E4BE842F72EC651AD80

Nếu bạn thích GUI hơn, thì bạn có thể xem vàp thuộc tính tệp và xem chứng chỉ ở đó.
Cách Sao chép Chứng chỉ số từ App này sang App khác 9

Xem thêm:  Coupon thi lấy chứng chỉ Certified Appsec Practitioner (CAP) miễn phí 100%

Cách thứ hai

Công cụ thứ hai là SignTool từ Windows SDK. Không giống như Get-AuthenticodeSignature, SignTool có thể xác minh chứng chỉ của tệp bằng cách kiểm tra chính sách driver Windows (mặc định) hoặc Chính sách xác thực mặc định. SignTool yêu cầu SDK Windows, vì vậy bạn cần cài SDK đó trước.
https://developer.microsoft.com/en-us/windows/downloads/windows-sdk/

Tuỳ chọn /pa sử dụng Chính sách xác thực mặc định. Nếu nó không được sử dụng, SignTool sẽ mặc định sử dụng chính sách driver Windows để xác minh nhưng có thể xảy ra lỗi nếu chữ ký sử dụng chứng chỉ số, như tệp dưới đây.

Không có /pa

PS C:\Users\User > & "C:\Program Files (x86)\Windows Kits\bin.0.19041.0\x64\signtool.exe" verify "C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe"
File: C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe
Index  Algorithm  Timestamp
========================================
SignTool Error: A certificate chain processed, but terminated in a root
        certificate which is not trusted by the trust provider.

Number of errors: 1

Có /pa

PS C:\Users\User > & "C:\Program Files (x86)\Windows Kits\bin.0.19041.0\x64\signtool.exe" verify /pa "C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe"
File: C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe
Index  Algorithm  Timestamp
========================================
0      sha256     RFC3161

Successfully verified: C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe

Copy chứng chỉ số từ app này sang app khác

SigThief là công cụ để sao chép một chứng chỉ và áp dụng nó vào một tệp khác (tệp .exe, .cab, .dll, .ocx, .msi, .xpi và .xap) và phần mềm kernel-mode. Ví dụ bạn có thể áp dụng chứng chỉ Microsoft cho Mimikatz. Bản thân công cụ này không thêm chữ ký hợp lệ vào một tệp và mình sẽ nói rõ hơn ở phần sau, nhưng mục đích của nó là để kiểm tra các phần mềm AV để xem cách chúng ưu tiên các CA và liệu chúng có kiểm tra tính hợp lệ của chữ ký hay không.

Sử dụng SigThief

Bản thân công cụ này rất đơn giản. Lấy chữ ký từ một tệp và thêm nó vào một tệp khác. Có các tùy chọn khác như trích xuất chữ ký và lưu nó để sử dụng cho sau này, có thể áp dụng cùng một chữ ký vào nhiều tệp.

Trong ví dụ này, mình sẽ chỉ cho bạn cách lấy chứng chỉ từ VS Code và sao chép vào Mimikatz. Mimikatz ban đầu chưa được ký chứng chỉ số, vì vậy để nó không bị phát hiện, thì bạn nên cấy chứng chỉ.

PS C:\Users\User > Get-AuthenticodeSignature "C:\Users\User\Downloads\mimikatz_trunk\x64\mimikatz.exe"

    Directory: C:\Users\User\Downloads\mimikatz_trunk\x64

SignerCertificate                         Status                            Path
-----------------                         ------                            ----
                                          NotSigned                         mimikatz.exe
PS C:\Tools\SigThief > python .\sigthief.py -i "C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe" -t "C:\Users\User\Downloads\mimikatz_trunk\x64\mimikatz.exe" -o mimicode.exe

!! New Version available now for Dev Tier Sponsors! Sponsor here: https://github.com/sponsors/secretsquirrel

Output file: mimicode.exe
Signature appended.
FIN.

PS C:\Tools\SigThief > .\mimicode.exe                                                                                                                                                                                                               ...#####.   mimikatz 2.2.0 (x64) #19041 Sep 19 2022 17:44:08                                                             ..## ^ ##.  "A La Vie, A L'Amour" - (oe.eo)                                                                               .## / \ ##  /*** Benjamin DELPY `gentilkiwi` ( [email protected] )
 ## \ / ##       > https://blog.gentilkiwi.com/mimikatz
 '## v ##'       Vincent LE TOUX             ( [email protected] )
  '#####'        > https://pingcastle.com / https://mysmartlogon.com ***/

mimikatz # exit
Bye!
PS C:\Tools\SigThief > Get-AuthenticodeSignature .\mimicode.exe

    Directory: C:\Tools\SigThief

SignerCertificate                         Status                            Path
-----------------                         ------                            ----
8740DF4ACB749640AD318E4BE842F72EC651AD80  HashMismatch                      mimicode.exe

Chứng chỉ code.exe đã được sao chép sang mimikatz.exe và một tệp nhị phân mới đã được tạo.
Bây giờ tệp này có thể được tải lên VT, hoặc thử nghiệm với AV trên hệ thống của riêng bạn,… Mục tiêu là để xem AV có quét được tệp thực thi độc hại khi nó có chữ ký từ một bên đáng tin cậy hay không.

Nhưng chỉ vì nó được ký từ một bên đáng tin cậy không có nghĩa là tệp thực thi đó hợp pháp. Tương tự như HTTPS, kết nối của bạn riêng tư chứ không có nghĩa là trang web bạn đang truy cập là an toàn.

Cách Sao chép Chứng chỉ số từ App này sang App khác 10

Với mimicode.exe hiện có chứng chỉ VS Code, nó có vẻ hợp pháp. Nhìn vào SignerCertificate của micecode.exe so với code.exe
PS C:\Users\User > Get-AuthenticodeSignature "C:\Users\User\AppData\Local\Programs\Microsoft VS Code\Code.exe"

    Directory: C:\Users\User\AppData\Local\Programs\Microsoft VS Code

SignerCertificate                         Status                                Path
-----------------                         ------                                ----
8740DF4ACB749640AD318E4BE842F72EC651AD80  Valid                                 Code.exe
Mình nói có vẻ vì nhiều lý do. Như mình đã đề cập trước đây, bản thân công cụ này không thêm chữ ký hợp lệ vào tệp. Nó có ghi rõ ràng trong Digital Signature Details.
Cách Sao chép Chứng chỉ số từ App này sang App khác 11
Mã băm chứng chỉ số khớp với mã băm code.exe, nhưng đó chỉ là lấy một khóa từ một giá trị. Khi sử dụng SigThief, bạn có thể thấy nó báo lỗi.
PS C:\Users\User > & "C:\Program Files (x86)\Windows Kits\bin.0.19041.0\x64\signtool.exe" verify /pa "C:\Tools\SigThief\mimicode.exe"
File: C:\Tools\SigThief\mimicode.exe
Index  Algorithm  Timestamp
========================================
SignTool Error: WinVerifyTrust returned error: 0x80096010
        The digital signature of the object did not verify.

Number of errors: 1
Không giống như xác minh thành công từ code.exe, lỗi này đề cập đến WinVerifyTrust. Đây là một chức năng trong CryptoAPI thực hiện hành động xác minh độ tin cậy trên một đối tượng được chỉ định. Đây là lý do tại sao SignTool lại quan trọng vì nó đang thực hiện một hành động, không chỉ nhận một giá trị. Dữ liệu được chuyển đến một nhà cung cấp tin cậy để kiểm tra dữ liệu đó có dựa trên danh sách tin cậy chứng chỉ hay không. Mã băm của tệp không khớp với mã băm được lưu trữ trong chữ ký điện tử. Đây thực chất là những gì lệnh xác minh đang thực hiện trong SignTool.
Trong hình trên, bạn cũng có thể nhận thấy biểu tượng tệp cũng giống như Mimikatz.
Các thuộc tính tệp cũng hiển thị rất nhiều manh mối:
  • File description
  • Product name
  • Original filename
Xem thêm:  Tut xóa Số điện thoại hoặc Email Garena

Cách Sao chép Chứng chỉ số từ App này sang App khác 12

PS C:\Tools > Get-Item C:\Tools\SigThief\mimicode.exe | select-object -property *

PSPath            : Microsoft.PowerShell.Core\FileSystem::C:\Tools\SigThief\mimicode.exe
PSParentPath      : Microsoft.PowerShell.Core\FileSystem::C:\Tools\SigThief
PSChildName       : mimicode.exe
PSDrive           : C
PSProvider        : Microsoft.PowerShell.Core\FileSystem
PSIsContainer     : False
Mode              : -a----
VersionInfo       : File:             C:\Tools\SigThief\mimicode.exe
                    InternalName:     mimikatz
                    OriginalFilename: mimikatz.exe
                    FileVersion:      2.2.0.0
                    FileDescription:  mimikatz for Windows
                    Product:          mimikatz
                    ProductVersion:   2.2.0.0
                    Debug:            False
                    Patched:          False
                    PreRelease:       True
                    PrivateBuild:     True
                    SpecialBuild:     True
                    Language:         English (United States)

BaseName          : mimicode
Target            : {}
LinkType          :
Name              : mimicode.exe
Length            : 1365416
DirectoryName     : C:\Tools\SigThief
Directory         : C:\Tools\SigThief
IsReadOnly        : False
Exists            : True
FullName          : C:\Tools\SigThief\mimicode.exe
Extension         : .exe
CreationTime      : 2/13/2023 10:18:09 AM
CreationTimeUtc   : 2/13/2023 6:18:09 PM
LastAccessTime    : 2/13/2023 6:38:31 PM
LastAccessTimeUtc : 2/14/2023 2:38:31 AM
LastWriteTime     : 2/13/2023 10:18:09 AM
LastWriteTimeUtc  : 2/13/2023 6:18:09 PM
Attributes        : Archive

Các cuộc tấn công sử dụng kỹ thuật này

MITRE Technique

T1588.003 – Obtain Capabilities: Code Signing Certificates
Mình đã trình bày rất nhiều cách để kiểm tra xem chữ ký có hợp lệ hay không và dễ dàng nhận ra rằng tệp thực thi “đáng tin cậy” đang được chạy có thực sự độc hại hay không, nhưng điều đó không có nghĩa là kỹ thuật này dễ dàng phòng tránh. Các chứng chỉ bị đánh cắp được thu thập từ các bên đáng tin cậy và sau đó đôi khi được bán trên Dark Web thông qua các trang thương mại điện tử. Nhưng cũng có thể là kết quả của việc lưu trữ chứng chỉ không đúng cách.

LAPSUS$

Vào tháng 3 năm 2022, LAPSUS$ đã sử dụng chứng chỉ ký mã Nvidia bị đánh cắp để ký phần mềm độc hại và cho phép tải driver độc hại trong Windows. Các chứng chỉ này đã hết hạn, nhưng Windows vẫn cho phép sử dụng chúng cho mục đích ký driver. Một số phần mềm độc hại được sử dụng trong hoạt động này bao gồm CS beacons, Mimikatz, backdoors và RAT. Tất cả đều được ký hợp pháp.
Biện pháp giảm thiểu ở đây là định cấu hình các chính sách Kiểm soát ứng dụng của Windows Defender để kiểm soát những driver nào có thể được tải.

Palmerworm

Palmerworm (BlackTech) là một nhóm gián điệp đã sử dụng chứng chỉ ký mã bị đánh cắp để ký các payload của mình.
Trong một chiến dịch khác, BlackTech đã sử dụng backdoor Plead được ký bằng chứng chỉ ký mã hợp lệ của D-Link Corporation. Chứng chỉ này đã được sử dụng để ký phần mềm D-Link không độc hại. Các mẫu khác sử dụng chứng chỉ đã hết hạn của một công ty Đài Loan có tên là Changing Information Technology Inc. Công ty này ban đầu đã bị xâm phạm trước để lấy chứng chỉ.

MegaCortex

MegaCortex ransomware đã rất bận rộn vào năm 2019 với bốn phiên bản được phát triển từ tháng 1 đến tháng 11. Họ sử dụng chứng chỉ ký mã được cấp cho các công ty giả mạo.

  • MegaCortex v1: “3AN LIMITED”
  • MegaCortex v2: “ABADAN PIZZA LTD”
  • MegaCortex v3: “LYUKS ELIT, LTD” và “FELIX MEDIA PTY LTD”
  • MegaCortex v4: “MURSA PTY LTD
Xem thêm:  Cấy Certificate từ App khác vào Virus để Bypass AV

Ryuk

TheDFIRReport đã viết về một chiến dịch của Ryuk vào tháng 11 năm 2020, trong đó Ryuk sẽ gửi một email lừa đảo có chứa liên kết Google Drive tải xuống backdoor Bazar Loader. Trình tải đã sử dụng chứng chỉ ký mã do Digicert thuộc tổ chức NOSOV SP Z O O ký.

OutSteel

Một chủ đề email có nội dung “Báo cáo về việc phạm tội”. Khi nạn nhân nhấp vào các biểu tượng, nó sẽ chạy các lệnh JavaScript độc hại được nhúng trong tài liệu. Tệp thực thi được JavaScript tải xuống là một Trojan, mà các nhà phát triển của nó đã ký bằng chứng chỉ “Electrum Technologies GmbH”. Tổ chức này có liên quan đến ví Electrum Bitcoin.Hầu hết các tác nhân đe dọa xâm nhập một công ty và đánh cắp chứng chỉ và đôi khi bán lại chứng chỉ trên các trang web ngầm. Vào năm 2018, TrendMicro đã báo cáo rằng các chứng chỉ EV (Xác thực mở rộng) lừa đảo đã được rao bán trên các diễn đàn. Chứng chỉ giả mạo cũng được cung cấp bởi các CA hợp pháp bắt chước một tổ chức hợp pháp. Một ví dụ là một nhà môi giới tài chính người Nga đã trở thành mục tiêu của tội phạm mạng khi sử dụng chứng chỉ gian lận cho phần mềm tống tiền Razy. Vậy còn OSINT thì sao? Bill Demirkapi đã đề cập đến một kỹ thuật mã nguồn mở tuyệt vời trong bài nói chuyện về BH/DC. Anh ấy đã sử dụng GrayhatWarfare để tìm kiếm các chứng chỉ bị rò rỉ công khai từ các bộ chứa S3 bằng cách lọc các phần mở rộng PFX và P12 và đã tìm thấy hơn 6.000 kết quả.

Kết luận

Lạm dụng chứng chỉ số không phải là mới. Chỉ trong vài năm qua, nó đã được chứng minh là một phương pháp hiệu quả để vượt qua một số biện pháp kiểm soát bảo mật nhất định để cho phép phần mềm độc hại chạy và trông có vẻ an toàn. SigThief là một công cụ kiểm tra tuyệt vời. Bắt buộc phải bảo mật các khóa riêng trong HSM để ẩn và bảo vệ tài liệu mật mã vì chúng yêu cầu quyền truy cập vật lý để lấy khóa. Xác thực chứng chỉ trước khi sử dụng chúng để ký mã và kiểm tra xem mã bạn đang ký có chứa lỗ hổng bảo mật hoặc phần mềm độc hại hay không. Cuối cùng, thực hiện quy trình quản lý vòng đời chứng chỉ. Đây là một quá trình dài nhưng đảm bảo các chứng chỉ bị thiếu, hết hạn, bị xâm phạm hoặc không được sử dụng sẽ bị thu hồi, gia hạn hoặc thay thế.

Câu hỏi thường gặp

Tôi có thể kiểm tra chứng chỉ số của một ứng dụng như thế nào?

Bạn có thể sử dụng lệnh Get-AuthenticodeSignature trong PowerShell hoặc công cụ SignTool từ Windows SDK. SignTool cần tham số /pa để sử dụng chính sách xác thực mặc định và tránh lỗi.

Chứng chỉ số có vai trò gì trong bảo mật phần mềm?

Chứng chỉ số xác minh nguồn gốc của phần mềm, đảm bảo tính toàn vẹn của mã và ngăn chặn việc giả mạo. Nó tạo ra một hàm băm của mã và ký mã đó bằng một khóa riêng, cho phép người dùng tin tưởng vào phần mềm đã được ký.

Làm sao để sao chép chứng chỉ số giữa các ứng dụng?

Bài viết không cung cấp thông tin về cách sao chép chứng chỉ số giữa các ứng dụng. Vui lòng tham khảo các nguồn tài liệu khác để tìm hiểu thêm về vấn đề này.

Tags: certificatechứng chỉchứng chỉ số
Ellyx13

Ellyx13

DevOps với hơn 7 năm kinh nghiệm trong lĩnh vực hạ tầng, tự động hóa CI/CD và triển khai hệ thống phân tán trên các nền tảng như AWS, Azure và Kubernetes. - AWS Certified DevOps Engineer – Professional - Certified Kubernetes Administrator (CKA) - HashiCorp Certified: Terraform Associate - Docker Certified Associate (DCA) Có người không dám bước vì sợ gãy chân, nhưng sợ gãy chân mà không dám bước đi thì khác nào chân đã gãy.

Related Posts

Cách thực hiện kĩ thuật tấn công Shellcode Injection với Autoit 17
Basic Hacking

Cách thực hiện kĩ thuật tấn công Shellcode Injection với Autoit

08/03/2025 - Updated on 25/07/2025
Cách khai thác lỗ hổng DLL Hijacking trên Windows 18
Basic Hacking

Cách khai thác lỗ hổng DLL Hijacking trên Windows

05/03/2025 - Updated on 25/07/2025
Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus 19
Basic Hacking

Htamal: kỹ thuật thực thi shellcode từ xa vượt qua phát hiện của Antivirus

10/02/2025 - Updated on 25/07/2025
Snov.io Email Finder: Tìm kiếm email chỉ với tên công ty/ tên miền/ hồ sơ LinkedIn 20
Basic Hacking

Snov.io Email Finder: Tìm kiếm email chỉ với tên công ty/ tên miền/ hồ sơ LinkedIn

14/12/2024 - Updated on 24/07/2025
Capsolver: Giải pháp tự động giải CAPTCHA dành cho doanh nghiệp 21
Basic Hacking

Capsolver: Giải pháp tự động giải CAPTCHA dành cho doanh nghiệp

12/12/2024 - Updated on 24/07/2025
Seekr: Thu thập & quản lý dữ liệu OSINT 22
Basic Hacking

Seekr: Thu thập & quản lý dữ liệu OSINT

22/11/2024 - Updated on 24/07/2025
guest

guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
oldest
newest
Inline Feedbacks
View all comments

Liên hệ Quảng Cáo

Lien he AnonyViet

Bài viết mới

Hướng dẫn tạo ảnh tâm trạng dưới tuyết bằng AI 11

Hướng dẫn tạo ảnh tâm trạng dưới tuyết bằng AI

by Thanh Kim
19/10/2025
0

ChatGPT Agent là gì? Cách sử dụng ra sao? 12

ChatGPT Agent là gì? Cách sử dụng ra sao?

by Thanh Kim
18/10/2025
0

Tổng hợp 17+ prompt tạo ảnh Halloween bằng AI ấn tượng 13

Tổng hợp 17+ prompt tạo ảnh Halloween bằng AI ấn tượng

by Thanh Kim
18/10/2025
0

Hướng dẫn cách tạo hồ cá trên màn hình iPhone 14

Hướng dẫn cách tạo hồ cá trên màn hình iPhone

by Thanh Kim
18/10/2025
0

Giới thiệu

AnonyViet

AnonyViet

Nơi chia sẻ những kiến thức mà bạn chưa từng được học trên ghế nhà trường!

Chúng tôi sẵn sàng đón những ý kiến đóng góp, cũng như bài viết của các bạn gửi đến AnonyViet.

Hãy cùng AnonyViet xây dựng một cộng đồng CNTT lớn mạnh nhất!

Giới thiệu

AnonyViet là Website chia sẻ miễn phí tất cả các kiến thức về công nghệ thông tin. AnonyViet cung cấp mọi giải pháp về mạng máy tính, phần mềm, đồ họa và MMO.

Liên hệ

Email: support[@]anonyviet.com

1409 Hill Street #01-01A
Old Hill Street Police Station
Singapore 179369

 

DMCA.com Protection Status

Bình luận gần đây

  • Việt trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • HAI trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • thịnh trong Hướng dẫn nhận key IObit Uninstaller 14 miễn phí 6 tháng
  • veoe trong Bí quyết tạo ảnh cầm bó hoa đẹp như bìa tạp chí với Nano Banana
  • AnonyViet trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • mon trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • Felizz23 trong Namecheap khuyến mãi 3 Domain giá 0$
  • AnonyViet trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • ann trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • Kim trong Namecheap khuyến mãi 3 Domain giá 0$
  • em hậu trong Cách chặn quảng cáo trên iPhone, iPad và Mac (cả web và app)
  • Võ Sĩ Cua trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Tuấn Tú trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Quốc Vũ trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Ski trong Cách chặn quảng cáo trên iPhone, iPad và Mac (cả web và app)
  • linh trong Share key Driver Booster v13 Pro miễn phí 6 tháng
  • Heheehe🐧 trong Top 10 Phần mềm miễn phí cho Windows 11 nên cài
  • Jdi trong Download Hack of Products v5 APK – Hack vật phẩm trên Android
  • Hoàng Na trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram
  • nam trong [Update] Cách nhận Google AI Pro 1 năm miễn phí bằng Telegram

©2025 AnonyViet - Chúng tôi mang đến cho bạ những kiến thức bổ ích về CNTT Công nghệ kết quả xổ số hôm nay trực tiếp bóng đá xoilac colatv truc tiep bong da xoilac 8x bet https://cwfun.org/ 33win Ae888 kubet kubet 8kbet 99ok xin88 good88 xn88 kubet RR88 cakhiatv f8bet https://qq883a.com/ XX88 Leo88 mu88 casino https://u888.one/ https://sunwin10.org/ f168 fm88 xin88 https://918xxy.com/ kubet thailand vip66 xoso66 vip66 xoso66 https://tp88fun.com/ daga hello88 qq88 GK88 PG88 SV388 PG88 Xoso66 Vip66 hitclub bong99 Ga6789 XOSO66 new882.info Hi88 8day Thabet 33win Bk8 fun88 789win w88 nhà cái uy tín Go88 sunwin sunwin jun88 rikvip hitclub sunwin go88 s666 sv388 12bet v9bet betvisa betvisa vin777 vin777 Thabet press ee88 bet88 abc8 c54 i9bet ok365 ae888 https://keonhacai.fund/ sunwin https://ok9393.com/ nhà cái bj88 sv368pro https://xx88.space/ xoilac cakhiatv socolive QQ88 TP88 Xoso66 xoso66 u888 79king pg88 f168 88vv https://mm88.today/ mu88 com 8kbet https://qq88pro.vip/ xoso66 98win fun88.supply king88 33win sv388 v9bet s666 https://max88rl.com/ https://ok365rl.com/ EE88 FB88 TYPHU88 https://xx88.ink/ https://da88.design/ 789f Kkwin go88 bj8888 79king xin88 XX88 VSBET 23WIN https://mb66co.com/ https://fun88.supply/ pg88 colatv truc tiep bong da thapcamtv thapcamtv https://rr88.navy/ https://e2beting.com/ gem88 bk8 bk8 F8BET80 typhu88 k8cc sa88 https://q23win.com/ 32win 32win 78win 68win BET88 luongsontv luongsontv https://vankhanhtv.cc/ 9bet https://nohutm.com SODO fun88 sunwin BL555 u888 https://nohumo.com 8xbet W88 link cola tv colatv trực tiếp bóng dá colatv trực tiếp bóng dá colatv colatv truc tiep bong da colatv colatv bóng dá trực tiếp 58win https://s68win.com/ 58WIN NOHU90 https://hm8805.com/ GK88 https://go991.club/ 188bet ax88 8KBET 69VN 33WIN 32win Kuwin https://bbet88b.com/ Jun88.estate gavangtv gavangtv OK9 SHBET https://xx88.center/ trực tiếp bóng rổ vswin uu88 HM88 NỔ HỦ ĐỔI THƯỞNG 789PCOM NHÀ CÁI MMOO bắn cá TT88COM GO 99 F168 https://k8cc.wiki/ https://betvisa.wales/ https://12betp1.com/ https://loto188.im/ https://celinediontv.com/ https://sun-n-fun.com/ RR88 RR88 https://qq88.studio/ ee88 https://kjc88.com.de/ tài xỉu online uy tín Game bài đổi thưởng uy tín kèo nhà cái kèo nhà cái 5 789f 188bet w88 Gem88 Thabet jun88 kclub vip79 dv88 Gi8 For88 Rikbet 8kbet 6ff AX88 Kkwin HZ88 tv88 ABC8 https://ww88.me/ https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ sodo casino https://xx88.ac/ C54 xx88.me.uk gem88 king88 ae888 bj88 good88 32WIN https://xx88.today/ hm88 XX88 GO8 NH88 https://ok99.co.com/ XN88 58WIN NH88 32WIN ST666 28BET xn88 https://pg666.baby/ 789f 789f 88xx 98win mv88 https://469vns.com/ 888NEW TV88 XN88 NN88 MV88 MV66 GO8 XN88 NOHU90 TV88 68WIN 89BET 888NEW GO99 AF88 HM88 HZ88 https://xx88.asia/ TK88 789f u888lm.com NOHU HITCLUB Sunwin 58WIN 9BET DA88 MV88 tv88 888NEW AZ888 89bet https://rr88.pizza/ XN88 789WIn win55 888NEW GO8 888SLOT XN88 888new EV88 888new XN88 https://urr88.com/ 789win PG99 13win Thabet Casino 8kbet WW88 https://qq88.agency/ 88i nn88 99win f8bet https://1mm88.info/ 69vn https://hhpanda.to/ https://u888wl.com/ Nohu90 Go8 mv66 win678 https://kjc.vegas/ https://qq88gg.net/ https://789f.capital/ 58winm.net ww888.gifts mv66 https://ae888hn.com/ https://ok365se.com/ pu88 KKWIN kèo nhà cái https://hubet.horse/ https://88vv5.biz/ 8kbet win678 https://f168.limo/ 58win 789F go99 https://okfun.lat/ https://mm88sa.com/ Rik88 x88 x88 789win HZ88 x88 win678 https://8kbet3.top/ nohu90 SHBET QQ88 COM cakhia ax88 889BET TD88 SODO66 SODO CASINO kjc https://kjcgaming.com KUBET https://xxx8891.com/ 789f 789f 8kbet https://mm88set.com/ https://79king79.biz/ https://go8090.net/ bsport mm88.studio 5MB 5MB keovip.de.com SODO66 x88 123 b 123 b hb 88 hb 88 hb 88 69vn For88 88nn nhatvip ngonclub bossfun sv66 b52 mbet https://uu-88.net/ KUBET11 fb68 88vv 23win PG66 BL555 RS88 RS99 888TO 123B RR99 ok9 OK9 VankhanhTV 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 XX88 888New QQ88 XX88 XX88 https://79kingg.me/ X8 Cổng game bài đổi thưởng uy tín ww88.cfd MM88 BL555 nhà cái HD88 Casino NN88 https://ww88.net.vc/ HD88 cobet X88 X8 COBET zx88 https://mb66.bz/ kingfun thabet QC6672 PR8755 https://lc88.bio/ RG8369 ok9 football 789Win KJC f168 79king https://qq88.gives/ https://23wincasino.com/ https://pg999.baby/ https://ev88.buzz kingfun EE88 daga ax88 SODO66 789f XIN88 zx88 32win Bossfun MM88 NOHU90 SH BET https://gk88t2.com/ 789win EU9 https://28bet.co.uk/ Mv66 AU88 KUBET88 EE88 Thapcam TV Vebo TV pagcor W88 789f 888to PG88 xx88.promo NH88 hm88 88clb bk8 Kubet nhà cái uy tín Sodo66 789F Jun88

No Result
View All Result
  • ANONYVIET CẦN CÁC BẠN GIÚP SỨC
  • Chính sách
  • Mini Game AnonyViet và FShare Mừng xuân 2021
  • Privacy
  • Quảng cáo
  • Search
  • Search Results
  • Share Acc Nhaccuatui VIP 2020
  • Thành Viên VIP
    • Danh Sách Đặc Quyền Thành Viên VIP
  • Tiếp tục đi đến trang mới là tính năng gì
  • Trang chủ
  • Đang lấy thông tin dữ liệu
  • Đang đến địa chỉ đích

©2025 AnonyViet - Chúng tôi mang đến cho bạ những kiến thức bổ ích về CNTT Công nghệ kết quả xổ số hôm nay trực tiếp bóng đá xoilac colatv truc tiep bong da xoilac 8x bet https://cwfun.org/ 33win Ae888 kubet kubet 8kbet 99ok xin88 good88 xn88 kubet RR88 cakhiatv f8bet https://qq883a.com/ XX88 Leo88 mu88 casino https://u888.one/ https://sunwin10.org/ f168 fm88 xin88 https://918xxy.com/ kubet thailand vip66 xoso66 vip66 xoso66 https://tp88fun.com/ daga hello88 qq88 GK88 PG88 SV388 PG88 Xoso66 Vip66 hitclub bong99 Ga6789 XOSO66 new882.info Hi88 8day Thabet 33win Bk8 fun88 789win w88 nhà cái uy tín Go88 sunwin sunwin jun88 rikvip hitclub sunwin go88 s666 sv388 12bet v9bet betvisa betvisa vin777 vin777 Thabet press ee88 bet88 abc8 c54 i9bet ok365 ae888 https://keonhacai.fund/ sunwin https://ok9393.com/ nhà cái bj88 sv368pro https://xx88.space/ xoilac cakhiatv socolive QQ88 TP88 Xoso66 xoso66 u888 79king pg88 f168 88vv https://mm88.today/ mu88 com 8kbet https://qq88pro.vip/ xoso66 98win fun88.supply king88 33win sv388 v9bet s666 https://max88rl.com/ https://ok365rl.com/ EE88 FB88 TYPHU88 https://xx88.ink/ https://da88.design/ 789f Kkwin go88 bj8888 79king xin88 XX88 VSBET 23WIN https://mb66co.com/ https://fun88.supply/ pg88 colatv truc tiep bong da thapcamtv thapcamtv https://rr88.navy/ https://e2beting.com/ gem88 bk8 bk8 F8BET80 typhu88 k8cc sa88 https://q23win.com/ 32win 32win 78win 68win BET88 luongsontv luongsontv https://vankhanhtv.cc/ 9bet https://nohutm.com SODO fun88 sunwin BL555 u888 https://nohumo.com 8xbet W88 link cola tv colatv trực tiếp bóng dá colatv trực tiếp bóng dá colatv colatv truc tiep bong da colatv colatv bóng dá trực tiếp 58win https://s68win.com/ 58WIN NOHU90 https://hm8805.com/ GK88 https://go991.club/ 188bet ax88 8KBET 69VN 33WIN 32win Kuwin https://bbet88b.com/ Jun88.estate gavangtv gavangtv OK9 SHBET https://xx88.center/ trực tiếp bóng rổ vswin uu88 HM88 NỔ HỦ ĐỔI THƯỞNG 789PCOM NHÀ CÁI MMOO bắn cá TT88COM GO 99 F168 https://k8cc.wiki/ https://betvisa.wales/ https://12betp1.com/ https://loto188.im/ https://celinediontv.com/ https://sun-n-fun.com/ RR88 RR88 https://qq88.studio/ ee88 https://kjc88.com.de/ tài xỉu online uy tín Game bài đổi thưởng uy tín kèo nhà cái kèo nhà cái 5 789f 188bet w88 Gem88 Thabet jun88 kclub vip79 dv88 Gi8 For88 Rikbet 8kbet 6ff AX88 Kkwin HZ88 tv88 ABC8 https://ww88.me/ https://nowgoal.ws/ https://tylekeonhacai.me/ https://keonhacai.org.vc/ sodo casino https://xx88.ac/ C54 xx88.me.uk gem88 king88 ae888 bj88 good88 32WIN https://xx88.today/ hm88 XX88 GO8 NH88 https://ok99.co.com/ XN88 58WIN NH88 32WIN ST666 28BET xn88 https://pg666.baby/ 789f 789f 88xx 98win mv88 https://469vns.com/ 888NEW TV88 XN88 NN88 MV88 MV66 GO8 XN88 NOHU90 TV88 68WIN 89BET 888NEW GO99 AF88 HM88 HZ88 https://xx88.asia/ TK88 789f u888lm.com NOHU HITCLUB Sunwin 58WIN 9BET DA88 MV88 tv88 888NEW AZ888 89bet https://rr88.pizza/ XN88 789WIn win55 888NEW GO8 888SLOT XN88 888new EV88 888new XN88 https://urr88.com/ 789win PG99 13win Thabet Casino 8kbet WW88 https://qq88.agency/ 88i nn88 99win f8bet https://1mm88.info/ 69vn https://hhpanda.to/ https://u888wl.com/ Nohu90 Go8 mv66 win678 https://kjc.vegas/ https://qq88gg.net/ https://789f.capital/ 58winm.net ww888.gifts mv66 https://ae888hn.com/ https://ok365se.com/ pu88 KKWIN kèo nhà cái https://hubet.horse/ https://88vv5.biz/ 8kbet win678 https://f168.limo/ 58win 789F go99 https://okfun.lat/ https://mm88sa.com/ Rik88 x88 x88 789win HZ88 x88 win678 https://8kbet3.top/ nohu90 SHBET QQ88 COM cakhia ax88 889BET TD88 SODO66 SODO CASINO kjc https://kjcgaming.com KUBET https://xxx8891.com/ 789f 789f 8kbet https://mm88set.com/ https://79king79.biz/ https://go8090.net/ bsport mm88.studio 5MB 5MB keovip.de.com SODO66 x88 123 b 123 b hb 88 hb 88 hb 88 69vn For88 88nn nhatvip ngonclub bossfun sv66 b52 mbet https://uu-88.net/ KUBET11 fb68 88vv 23win PG66 BL555 RS88 RS99 888TO 123B RR99 ok9 OK9 VankhanhTV 12bet v9bet betvisa betvisa vin777 vin777 ee88 bet88 abc8 c54 XX88 888New QQ88 XX88 XX88 https://79kingg.me/ X8 Cổng game bài đổi thưởng uy tín ww88.cfd MM88 BL555 nhà cái HD88 Casino NN88 https://ww88.net.vc/ HD88 cobet X88 X8 COBET zx88 https://mb66.bz/ kingfun thabet QC6672 PR8755 https://lc88.bio/ RG8369 ok9 football 789Win KJC f168 79king https://qq88.gives/ https://23wincasino.com/ https://pg999.baby/ https://ev88.buzz kingfun EE88 daga ax88 SODO66 789f XIN88 zx88 32win Bossfun MM88 NOHU90 SH BET https://gk88t2.com/ 789win EU9 https://28bet.co.uk/ Mv66 AU88 KUBET88 EE88 Thapcam TV Vebo TV pagcor W88 789f 888to PG88 xx88.promo NH88 hm88 88clb bk8 Kubet nhà cái uy tín Sodo66 789F Jun88

wpDiscuz