来源:安全中国
无HOOK、不替换文件,拿到干净系统上检查签名也一样所有工具都一样(微软的,SRE的,sysinternals的,大成天下的)直接显示签名发布者为Microsoft Windows Publisher点进来看大图技术过于高深,各位勿胡乱猜测图片请看: