git地址:https://github.com/secretsquirrel/SigThief
从二进制文件获得签名并将其添加到另一个二进制文件
sigthief.py -i i4Tools.exe -t XuanHe.Client.exe -o testing_i4Tools.exe
将签名保存到磁盘供以后使用
sigthief.py -i i4Tools.exe -r #ouputfile i4Tools.exe_sig
使用保存的签名数据签名
sigthief.py -s i4Tools.exe_sig -t XuanHe.Client.exe
删除签名 帮助找到重视签名而不是代码的AV
sigthief.py -i i4Tools.exe -T
检测签名的有效性
sigthief.py -i i4Tools.exe -c