根据我对数字签名的了解,当对 exe 进行代码签名时,“签名者”会修改 PE 本身。我注意到它将证书内容添加到 PE 的末尾,并且(显然)添加了对标头的某种引用。
我的问题是:这有多安全?能够对可执行文件进行逆向工程的人不能将其伪造到他自己的可执行文件上,从而伪造数字签名吗?
根据我对数字签名的了解,当对 exe 进行代码签名时,“签名者”会修改 PE 本身。我注意到它将证书内容添加到 PE 的末尾,并且(显然)添加了对标头的某种引用。
我的问题是:这有多安全?能够对可执行文件进行逆向工程的人不能将其伪造到他自己的可执行文件上,从而伪造数字签名吗?