我想验证一个签名的可执行文件。要求是验证可执行文件本身是否有效以及它来自哪里(可能来自证书的主题)。证书类型是 PKCS。
我在这里找到了类似的帖子, Validate Authenticode signature on EXE - C++ without CAPICOM
Microsoft 文档等似乎指向 CertGetCertificateChain,但这些示例倾向于使用商店中的证书。有谁知道如何使用 CertGetCertificateChain 和相关 API 验证签名的可执行文件?