LIEF: Library to Instrument Executable Formats Version 1.0.0
Loading...
Searching...
No Matches
Signature.hpp
Go to the documentation of this file.
1/* Copyright 2017 - 2026 R. Thomas
2 * Copyright 2017 - 2026 Quarkslab
3 *
4 * Licensed under the Apache License, Version 2.0 (the "License");
5 * you may not use this file except in compliance with the License.
6 * You may obtain a copy of the License at
7 *
8 * http://www.apache.org/licenses/LICENSE-2.0
9 *
10 * Unless required by applicable law or agreed to in writing, software
11 * distributed under the License is distributed on an "AS IS" BASIS,
12 * WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
13 * See the License for the specific language governing permissions and
14 * limitations under the License.
15 */
16#ifndef LIEF_PE_SIGNATURE_H
17#define LIEF_PE_SIGNATURE_H
18
19#include "LIEF/Object.hpp"
21#include "LIEF/visibility.h"
22#include "LIEF/span.hpp"
23
27
28#include "LIEF/PE/enums.hpp"
29
30#include "LIEF/iterators.hpp"
31#include "LIEF/enums.hpp"
32
33namespace LIEF {
34namespace PE {
35
36class SignatureParser;
37class Binary;
38
40class LIEF_API Signature : public Object {
41
42 friend class SignatureParser;
43 friend class Parser;
44 friend class Binary;
45
46 public:
48 static std::vector<uint8_t> hash(const std::vector<uint8_t>& input,
49 ALGORITHMS algo) {
50 return hash(input.data(), input.size(), algo);
51 }
52
53 static std::vector<uint8_t> hash(const uint8_t* buffer, size_t size,
54 ALGORITHMS algo);
55
56 public:
59
62
65
68
70 enum class VERIFICATION_FLAGS : uint32_t {
71 // clang-format off
72 OK = 0,
73 INVALID_SIGNER = 1 << 0,
74 UNSUPPORTED_ALGORITHM = 1 << 1,
75 INCONSISTENT_DIGEST_ALGORITHM = 1 << 2,
76 CERT_NOT_FOUND = 1 << 3,
77 CORRUPTED_CONTENT_INFO = 1 << 4,
78 CORRUPTED_AUTH_DATA = 1 << 5,
79 MISSING_PKCS9_MESSAGE_DIGEST = 1 << 6,
80 BAD_DIGEST = 1 << 7,
81 BAD_SIGNATURE = 1 << 8,
82 NO_SIGNATURE = 1 << 9,
83 CERT_EXPIRED = 1 << 10,
84 CERT_FUTURE = 1 << 11,
85 // clang-format on
86 };
87
91 static std::string flag_to_string(VERIFICATION_FLAGS flag);
92
96 enum class VERIFICATION_CHECKS : uint32_t {
99 DEFAULT = 1 << 0,
100
103 HASH_ONLY = 1 << 1,
104
107 LIFETIME_SIGNING = 1 << 2,
108
111 SKIP_CERT_TIME = 1 << 3,
112 };
113
117
120
122 uint32_t version() const {
123 return version_;
124 }
125
130 return digest_algorithm_;
131 }
132
135 return content_info_;
136 }
137
140 return certificates_;
141 }
142
144 return certificates_;
145 }
146
150 return signers_;
151 }
152
154 return signers_;
155 }
156
159 return original_raw_signature_;
160 }
161
163 const x509* find_crt(const std::vector<uint8_t>& serialno) const;
164
166 const x509* find_crt_subject(const std::string& subject) const;
167
169 const x509* find_crt_subject(const std::string& subject,
170 const std::vector<uint8_t>& serialno) const;
171
173 const x509* find_crt_issuer(const std::string& issuer) const;
174
176 const x509* find_crt_issuer(const std::string& issuer,
177 const std::vector<uint8_t>& serialno) const;
178
207
208 void accept(Visitor& visitor) const override;
209
210 ~Signature() override;
211
212 LIEF_API friend std::ostream& operator<<(std::ostream& os,
213 const Signature& signature);
214
215 private:
216 uint32_t version_ = 0;
217 ALGORITHMS digest_algorithm_ = ALGORITHMS::UNKNOWN;
218 ContentInfo content_info_;
219 std::vector<x509> certificates_;
220 std::vector<SignerInfo> signers_;
221
222 uint64_t content_info_start_ = 0;
223 uint64_t content_info_end_ = 0;
224
225 std::vector<uint8_t> original_raw_signature_;
226};
227
228
229}
230}
231
234
235
236#endif
Class which represents a PE binary This is the main interface to manage and modify a PE executable.
Definition PE/Binary.hpp:57
Definition ContentInfo.hpp:81
Definition SignatureParser.hpp:36
Signature(Signature &&)
const x509 * find_crt_issuer(const std::string &issuer, const std::vector< uint8_t > &serialno) const
Find x509 certificate according to its issuer AND serial number.
it_signers_t signers()
Definition Signature.hpp:153
const x509 * find_crt(const std::vector< uint8_t > &serialno) const
Find x509 certificate according to its serial number.
static std::vector< uint8_t > hash(const uint8_t *buffer, size_t size, ALGORITHMS algo)
Signature & operator=(Signature &&)
VERIFICATION_FLAGS check(VERIFICATION_CHECKS checks=VERIFICATION_CHECKS::DEFAULT) const
Check if this signature is valid according to the Authenticode/PKCS #7 verification scheme.
const_ref_iterator< const std::vector< SignerInfo > & > it_const_signers_t
Iterator which outputs const SignerInfo&.
Definition Signature.hpp:64
span< const uint8_t > raw_der() const
Return the raw original PKCS7 signature.
Definition Signature.hpp:158
static std::string flag_to_string(VERIFICATION_FLAGS flag)
Convert a verification flag into a human-readable representation. e.g VERIFICATION_FLAGS....
const_ref_iterator< const std::vector< x509 > & > it_const_crt
Iterator which outputs const x509& certificates.
Definition Signature.hpp:58
ref_iterator< std::vector< x509 > & > it_crt
Iterator which outputs x509& certificates.
Definition Signature.hpp:61
const ContentInfo & content_info() const
Return the ContentInfo.
Definition Signature.hpp:134
Signature(const Signature &)
~Signature() override
friend class SignatureParser
Definition Signature.hpp:42
friend class Binary
Definition Signature.hpp:44
it_crt certificates()
Definition Signature.hpp:143
Signature & operator=(const Signature &)
ref_iterator< std::vector< SignerInfo > & > it_signers_t
Iterator which outputs SignerInfo&.
Definition Signature.hpp:67
const x509 * find_crt_issuer(const std::string &issuer) const
Find x509 certificate according to its issuer.
static std::vector< uint8_t > hash(const std::vector< uint8_t > &input, ALGORITHMS algo)
Hash the input given the algorithm.
Definition Signature.hpp:48
friend class Parser
Definition Signature.hpp:43
const x509 * find_crt_subject(const std::string &subject) const
Find x509 certificate according to its subject.
VERIFICATION_CHECKS
Flags to tweak the verification process of the signature.
Definition Signature.hpp:96
@ DEFAULT
Default behavior that tries to follow the Microsoft verification process as close as possible.
Definition Signature.hpp:99
void accept(Visitor &visitor) const override
it_const_signers_t signers() const
Return an iterator over the signers (SignerInfo) defined in the PKCS #7 signature.
Definition Signature.hpp:149
it_const_crt certificates() const
Return an iterator over x509 certificates.
Definition Signature.hpp:139
const x509 * find_crt_subject(const std::string &subject, const std::vector< uint8_t > &serialno) const
Find x509 certificate according to its subject AND serial number.
uint32_t version() const
Should be 1.
Definition Signature.hpp:122
friend std::ostream & operator<<(std::ostream &os, const Signature &signature)
ALGORITHMS digest_algorithm() const
Algorithm used to digest the file.
Definition Signature.hpp:129
VERIFICATION_FLAGS
Flags returned by the verification functions.
Definition Signature.hpp:70
Interface over a x509 certificate.
Definition x509.hpp:43
Definition Visitor.hpp:212
Iterator which returns reference on container's values.
Definition iterators.hpp:47
#define LIEF_LIFETIMEBOUND
Definition compiler_attributes.hpp:72
#define ENABLE_BITMASK_OPERATORS(X)
Definition enums.hpp:24
Namespace related to the LIEF's PE module.
Definition Abstract/Header.hpp:32
ALGORITHMS
Cryptography algorithms.
Definition PE/enums.hpp:28
@ UNKNOWN
Definition PE/enums.hpp:29
@ DEFAULT
Default implementation.
Definition PE/utils.hpp:35
LIEF namespace.
Definition Abstract/Binary.hpp:41
tcb::span< ElementType, Extent > span
Definition span.hpp:22
ref_iterator< CT, U, typename decay_t< CT >::const_iterator > const_ref_iterator
Iterator which returns a const ref on container's values.
Definition iterators.hpp:322
#define LIEF_API
Definition visibility.h:45