news 2026/6/15 20:18:35

34、SigCheck工具使用指南:文件扫描、签名验证与安全分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
34、SigCheck工具使用指南:文件扫描、签名验证与安全分析

SigCheck工具使用指南:文件扫描、签名验证与安全分析

1. 证书列表参数说明

SigCheck提供了一系列用于列出证书的参数,具体如下:
| 参数 | 描述 |
| — | — |
| -t | 列出指定计算机证书存储中的证书(默认是所有计算机存储) |
| -tu | 与 -t 相同,但列出用户证书存储而非计算机存储 |
| -tv | 下载Microsoft受信任根证书列表,并列出指定计算机证书存储中未链接到该列表中证书的证书 |
| -tuv | 与 -tv 相同,但检查用户证书存储而非计算机存储 |

2. 文件扫描目标参数

在进行文件和目录扫描时,目标参数是唯一必需的参数。它有以下几种指定方式:
- 单个文件:例如explorer.exe
- 多个文件:使用通配符,如*.dll
- 目录:使用相对或绝对路径。若指定目录,SigCheck会扫描该目录下的每个文件,如命令sigcheck可扫描当前目录下的所有文件。

然而,大多数非可执行文件没有使用代码签名证书进行数字签名。Windows附带且从未修改过的一些非可执行文件可能进行了目录签名,但可更新的数据文件(如初始化文件、注册表配置单元备份文件、文档文件和临时文件)永远不会进行代码签名。若扫描包含大量此类文件的目录,可能难以找到通常更受关注的未签名可执行文件。

为过滤这些误报,可以使用-e参数。添加-e到SigCheck命令

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 13:52:41

37、安全实用工具指南

安全实用工具指南 1. Sysmon 错误报告 Sysmon 在检测到可能影响其运行的意外内部状况时,会在 Sysmon 事件日志中记录错误报告事件。如果你看到此类事件,请通过指定论坛报告。错误报告事件包含以下数据: - UtcTime :错误记录的通用协调时间(UTC),格式为 yyyy-MM-dd H…

作者头像 李华
网站建设 2026/6/15 13:51:46

儿童青少年近视,原来得这样防控

近年来,儿童青少年近视率居高不下,已成为影响国民健康的重要公共卫生问题。教育部数据显示,我国中小学生近视率已超50%,且呈现低龄化、重度化趋势。近视不仅影响孩子的日常学习和生活质量,更可能对未来职业选择、身心健…

作者头像 李华
网站建设 2026/6/15 7:57:29

解密Terraform的VPC对等连接问题

在使用Terraform管理云资源时,常常会遇到一些看似简单的问题却让我们头疼不已。今天我们将深入探讨一个常见的问题:在AWS上使用Terraform创建两个VPC之间的对等连接时,Terraform在多次运行时表现出的奇怪行为。 问题描述 当我们使用Terraform配置两个VPC进行对等连接时,第…

作者头像 李华
网站建设 2026/6/15 15:22:51

湖仓一体趋势下:AI与BI系统的协同演进

湖仓一体趋势下:AI与BI系统的协同演进 在今天的智能企业架构中,一个显著的矛盾正在被重新审视——我们拥有海量数据,却难以快速获取真正有用的知识。BI系统能画出漂亮的图表,却回答不了“为什么”;AI模型能生成流畅文本…

作者头像 李华
网站建设 2026/6/15 18:34:22

多语言支持能力测试:Anything-LLM能否胜任国际化需求?

Anything-LLM的多语言实战:从中文提问到英文文档的智能跨越 在一家跨国科技公司的亚太总部,一位中国籍产品经理正准备撰写季度战略报告。他需要参考公司最新的英文版全球市场分析白皮书,但全篇长达上百页,通读耗时且容易遗漏重点…

作者头像 李华