这个我们可以通过破坏数字签名来验证一下,使用16进制编辑工具把MSU文件随便添加几个字节。
校验
现在数字签名以经被破解,无效了。
清理之前释放的文件后,再运行一下进行释放检测,看下结果,呵呵结果非常理想,依然成功释放,这说明 WUSA.EXE对MSU文件是没有签名校验的,我们可以随便伪造MSU文件了。
标签:防火墙
这个我们可以通过破坏数字签名来验证一下,使用16进制编辑工具把MSU文件随便添加几个字节。
校验
现在数字签名以经被破解,无效了。
清理之前释放的文件后,再运行一下进行释放检测,看下结果,呵呵结果非常理想,依然成功释放,这说明 WUSA.EXE对MSU文件是没有签名校验的,我们可以随便伪造MSU文件了。