news 2026/6/25 12:42:02

34、SigCheck工具使用指南:文件扫描、签名验证与安全分析

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
34、SigCheck工具使用指南:文件扫描、签名验证与安全分析

SigCheck工具使用指南:文件扫描、签名验证与安全分析

1. 证书列表参数说明

SigCheck提供了一系列用于列出证书的参数,具体如下:
| 参数 | 描述 |
| — | — |
| -t | 列出指定计算机证书存储中的证书(默认是所有计算机存储) |
| -tu | 与 -t 相同,但列出用户证书存储而非计算机存储 |
| -tv | 下载Microsoft受信任根证书列表,并列出指定计算机证书存储中未链接到该列表中证书的证书 |
| -tuv | 与 -tv 相同,但检查用户证书存储而非计算机存储 |

2. 文件扫描目标参数

在进行文件和目录扫描时,目标参数是唯一必需的参数。它有以下几种指定方式:
- 单个文件:例如explorer.exe
- 多个文件:使用通配符,如*.dll
- 目录:使用相对或绝对路径。若指定目录,SigCheck会扫描该目录下的每个文件,如命令sigcheck可扫描当前目录下的所有文件。

然而,大多数非可执行文件没有使用代码签名证书进行数字签名。Windows附带且从未修改过的一些非可执行文件可能进行了目录签名,但可更新的数据文件(如初始化文件、注册表配置单元备份文件、文档文件和临时文件)永远不会进行代码签名。若扫描包含大量此类文件的目录,可能难以找到通常更受关注的未签名可执行文件。

为过滤这些误报,可以使用-e参数。添加-e到SigCheck命令

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/19 22:20:15

外包干了6天,技术明显退步。。。

我是一名大专生,自20年通过校招进入湖南某软件公司以来,便扎根于功能测试岗位,一晃便是近5年的光阴。今年9月,我如梦初醒,意识到长时间待在舒适的环境中,已让我变得不思进取,技术停滞不前。更令…

作者头像 李华
网站建设 2026/6/16 23:47:19

MOSFET驱动电路PCB设计注意事项

MOSFET驱动电路PCB设计:那些你踩过的坑,其实都藏在走线里你有没有遇到过这样的情况?明明选了低导通电阻、小栅极电荷的MOSFET,驱动IC也是主流型号,原理图看起来无懈可击。结果一上电,示波器一测——栅极波形…

作者头像 李华
网站建设 2026/6/21 17:07:05

React与SharePoint:如何正确使用Graph API访问文件

在现代Web开发中,React作为前端框架的佼佼者,经常与Microsoft的Graph API结合使用来管理和访问各种云服务,包括SharePoint。通过Graph API,我们可以访问SharePoint的文件和文件夹,但如果不正确配置请求,可能会遇到一些问题。本文将详细介绍如何使用Graph API在React项目中…

作者头像 李华
网站建设 2026/6/12 21:42:57

企业培训新方式:用Anything-LLM构建员工学习系统

企业培训新方式:用Anything-LLM构建员工学习系统 在数字化转型浪潮中,越来越多企业意识到——知识不是锁在文件夹里的文档,而是驱动组织成长的“活资产”。然而现实却常常令人沮丧:新员工入职一周还在问“年假怎么算”&#xff0c…

作者头像 李华
网站建设 2026/6/24 14:22:15

Linux下Serial端口设置:入门级操作全解析

Linux串口调试实战:从设备识别到Python通信全链路详解你有没有遇到过这样的场景?手里的开发板插上USB转串口线,Linux主机却“视而不见”;或者好不容易连上了,收到的全是乱码。别急——这并不是硬件坏了,而是…

作者头像 李华