Sigcheck v2.92

Von Mark Russinovich

Veröffentlicht: 10. September 2026

Herunterladen Sigcheck herunterladen(663)

Einführung

Sigcheck ist ein Befehlszeilenprogramm, das Dateiversionsnummer, Zeitstempelinformationen und Details zur digitalen Signatur, einschließlich Zertifikatketten, anzeigt. Es enthält auch eine Option zum Überprüfen des Status einer Datei auf VirusTotal, einer Website, die automatisierte Dateiüberprüfung für über 40 Antiviren-Engines durchführt, und eine Option zum Hochladen einer Datei zum Scannen.

usage:

sigcheck [-a][-h][-i][-e][-l][-n][[-s]|[-c|-ct]|[-m]][-q][-r][-u][-vt][-v[r][s]][-f catalog file] <file or directory>

sigcheck -d [-c|-ct] <file or directory>

usage: sigcheck -t[u][v] [-i] [-c|-ct] <certificate store name|*>
Parameter Beschreibung
-a Anzeigen erweiterter Versionsinformationen. Das angegebene Entropiemaß ist der Informationsgehalt des Inhalts der Datei in Bits pro Byte.
-accepteula Sigcheck EULA stillschweigend akzeptieren (keine interaktive Abfrage)
-c CSV-Ausgabe mit Kommastrennzeichen
-ct CSV-Ausgabe mit Tabtrennzeichen
-d Inhalt einer Katalogdatei ausgeben
-e Nur ausführbare Dateien scannen (unabhängig von der Dateierweiterung)
-f Suchen nach Signatur in der angegebenen Katalogdatei
-h Anzeigen von Dateihashes
-i Katalognamen und Signaturkette anzeigen
-l Symbolische Links und Verzeichnisverknüpfungen durchlaufen
-m Manifest ausgeben
-n Nur Dateiversionsnummer anzeigen
-o Führt VirusTotal-Abfragen für Hashwerte aus, die in einer CSV-Datei enthalten sind, die Sigcheck zuvor mit der Option -h erstellt hat. Diese Verwendung ist für Überprüfungen von Offlinesystemen vorgesehen.
-nobanner Zeigt kein Startbanner und keine Copyrightmeldung an.
-r Deaktivieren der Überprüfung auf Zertifikatsperrung
-p Überprüfen Sie die Signaturen anhand der angegebenen Richtlinie, die durch ihre GUID dargestellt wird.
-s Recurse-Unterverzeichnisse
-t[u][v] Inhalt des angegebenen Zertifikatspeichers ausgeben („*“ für alle Speicher).
Geben Sie -tu an, um den Benutzerspeicher abzufragen (der Computerspeicher ist die Standardeinstellung).
Fügen Sie „-v“ an, damit Sigcheck die Liste der vertrauenswürdigen Microsoft-Stammzertifikate herunterlädt und nur gültige Zertifikate ausgibt, die nicht in einem Zertifikat in dieser Liste enthalten sind. Wenn auf die Website nicht zugegriffen werden kann, werden stattdessen authrootstl.cab oder authroot.stl im aktuellen Verzeichnis verwendet, sofern vorhanden.
-u Wenn die VirusTotal-Überprüfung aktiviert ist, werden Dateien angezeigt, die VirusTotal unbekannt sind oder eine Erkennungsrate ungleich null aufweisen; andernfalls werden nur nicht signierte Dateien angezeigt.
-v[rs] Abfragen von VirusTotal (www.virustotal.com) nach Schadsoftware basierend auf Dateihash.
Drücken Sie „r“, um Berichte für Dateien mit einer Erkennung ungleich null zu öffnen.
Dateien, die als noch nicht überprüft gemeldet wurden, werden in VirusTotal hochgeladen, wenn die Option „s“ angegeben ist. Beachten Sie, dass die Scannergebnisse möglicherweise erst nach fünf Minuten oder länger verfügbar sind.
-vt Bevor Sie VirusTotal-Features verwenden, müssen Sie die Nutzungsbedingungen von VirusTotal akzeptieren. Siehe: https://www.virustotal.com/en/about/terms-of-service/ Wenn Sie die Bedingungen nicht akzeptiert haben und diese Option auslassen, werden Sie interaktiv dazu aufgefordert.

Eine Möglichkeit, das Tool zu verwenden, besteht darin, mit dem folgenden Befehl nach nicht signierten Dateien in Ihren \Windows\System32-Verzeichnissen zu suchen:

sigcheck -u -e c:\windows\system32

Sie sollten den Zweck von Dateien untersuchen, die nicht signiert sind.

Herunterladen Sigcheck herunterladen(663 KB)

Läuft auf:

  • Kunde: Windows 11 und höher
  • Server: Windows Server 2019 und höher
  • Nano Server: 2019 und höher

Weitere Informationen