Windows Gezgini dosya özelliği bazı sistem dosyaları için dijital imza bilgisi göstermiyor, neden?


4

Örneğin, Windows 7 ve 8.1'deki PEauth.sys.

Windows Gezgini dosya özelliği iletişim kutusu bu dosya için Dijital İmza sekmesini göstermiyor, ancak Sysinternal sigcheck.exe dijital olarak imzalanmış olduğunu söylüyor.

Bazıları bunun neden olduğunu bana söyleyebilir mi?

görüntü tanımını buraya girin



Bu bir Soru-Cevap forumu değil, Google’la araştırma yapmak için ne kadar çaba gösterdiniz? SÜ ile ilgili soruların sizin tarafınızdan bazı araştırma çabaları göstermesi beklenir ve sorunuza dahil edilmelidir.
Moab

Yanıtlar:


4

Gibi bu makale ( JosefZ ile bağlantılı ) diyor imza dosyasının kendisinde ise, Dijital İmzalar sekmesi yalnızca görünür. İmzanın içinde bulunabilecek bir katalog dosyasında saklanması da mümkündür \Windows\System32\catroot.

Sysinternals sigcheckaracı, belirli bir dosyanın gömülü bir imzası olup olmadığını söyleyebilir. -iDosya adından önce bir seçenek verirseniz , çıktıda bir Catalogsatır ve daha birçok sertifika bilgisi bulunur. Bir katalogda imzalanan dosyalar .cat, bu satırda adlandırılmış bir dosyaya sahip olacak ve gömülü bir imzalı dosyalar burada kendi dosya adlarına sahip olacaktır. Örneğin, bu (çok uzun) çıktının ilk kısmıdır sigcheck -i \windows\regedit.exe:

C:\Windows\regedit.exe:
    Verified:   Signed
    Link date:  9:12 PM 10/28/2014
    Signing date:   2:59 AM 11/7/2014
    Catalog:    C:\Windows\system32\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\Package_868_for_KB3000850~31bf3856ad364e35~amd64~~6.3.1.8.cat

Bu nedenle, regedit.exebu katalogda saklanan geçerli bir imza var.


Teşekkürler, ancak ifadeleriniz çok doğru değil. Sigcheck v2.01 kullanarak, -iseçenek her zaman Catalogsatırı gösterir , ancak catelog-ed olmayan dosyalar için (örn. C:\Program Files (x86)\HTML Help Workshop\hhc.exe) Katalog satırı exe dosyasının kendisini gösterir.
Jimm Chen,

@JimmChen Ah, v2.20 kullanıyorum; Paketin en son sürümünü indirmek isteyebilirsiniz .
Ben N

Sadece en son v2.51'i indiriyorum (ancak MS indirme sayfası aptalca olarak v2.5 adını veriyor) ve her zaman Katalog satırını gösterdiğini doğruladım. Kendin deneyebilirsin.
Jimm Chen,

@JimmChen Haklısın - tekrar güncellediler, vay. Cevabımı en yeni sürümü kullanacak şekilde ayarladım.
Ben N
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.