Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Tarafından Mark Russinovich
Yayımlanma Tarihi: 10 Eylül 2026
Sigcheck(663)
Giriş
Sigcheck, sertifika zincirleri de dahil olmak üzere dosya sürüm numarasını, zaman damgası bilgilerini ve dijital imza ayrıntılarını gösteren bir komut satırı yardımcı programıdır. Ayrıca, 40'ın üzerinde virüsten koruma altyapısına karşı otomatik dosya taraması gerçekleştiren bir site olan VirusTotal'da dosyanın durumunu denetleme seçeneği ve tarama için bir dosya yükleme seçeneği de içerir.
Kullanım:
sigcheck [-a][-h][-i][-e][-l][-n][[-s]|[-c|-ct]|[-m]][-q][-r][-u][-vt][-v[r][s]][-f catalog file] <file or directory>
sigcheck -d [-c|-ct] <file or directory>
usage: sigcheck -t[u][v] [-i] [-c|-ct] <certificate store name|*>
| Parametre | Açıklama |
|---|---|
| -a | Genişletilmiş sürüm bilgilerini göster. Bildirilen entropi ölçüsü, dosyanın içeriğine ilişkin bilgilerin bayt başına bit sayısıdır. |
| -accepteula | Sigcheck EULA'yı sessizce kabul edin (etkileşimli istem yok) |
| -c | Virgül sınırlayıcı ile CSV çıkışı |
| -ct | Sekme sınırlayıcılı CSV çıktısı |
| -d | Bir katalog dosyasının içeriğinin dökümünü al |
| -e | Yalnızca çalıştırılabilir dosyaları tara (uzantılarından bağımsız olarak) |
| -f | Belirtilen katalog dosyasında imza arayın |
| -h | Dosya karmalarını göster |
| -i | Katalog adını ve imzalama zincirini göster |
| -l | Sembolik bağlantıları ve dizin birleşimlerini dolaşma |
| -m | Döküm bildirimi |
| -n | Yalnızca dosya sürüm numarasını göster |
| -o | -h seçeneği kullanıldığında, daha önce Sigcheck tarafından alınmış bir CSV dosyasındaki karmaları VirusTotal üzerinde sorgular. Bu kullanım, çevrimdışı sistemlerin taranmalarına yöneliktir. |
| -nobanner | Başlangıç başlığını ve telif hakkı iletisini görüntülemeyin. |
| -r | Sertifika iptali denetimini devre dışı bırakma |
| -p | GUID ile temsil edilen belirtilen ilkeye göre imzaları doğrulayın. |
| -s | Özyineleme alt dizinleri |
| -t[u][v] | Belirtilen sertifika deposunun içeriğinin dökümünü alın ('*' tüm depolar için). Kullanıcı deposunu sorgulamak için -tu belirtin (makine deposu varsayılandır). Sigcheck'in güvenilen Microsoft kök sertifika listesini indirmesini ve yalnızca bu listedeki bir sertifikaya köklenmemiş geçerli sertifikaların çıkışını oluşturmasını sağlamak için '-v' ekleyin. Siteye erişilemiyorsa, bunun yerine geçerli dizindeki authrootstl.cab veya authroot.stl dosyaları, mevcutsa, kullanılır. |
| -u | VirusTotal denetimi etkinse, VirusTotal’in tanımadığı veya algılama sayısı sıfırdan büyük olan dosyaları gösterin; aksi takdirde yalnızca imzasız dosyaları gösterin. |
| -v[rs] | Dosya karması temelinde kötü amaçlı yazılım için VirusTotal (www.virustotal.com) öğesini sorgula. Sıfır olmayan algılamaya sahip dosyalar için raporları açmak için 'r' ekleyin. Daha önce taranmadığı bildirilen dosyalar, 's' seçeneği belirtilirse VirusTotal'a yüklenir. Not tarama sonuçları beş veya daha fazla dakika boyunca kullanılamayabilir. |
| -Vt | VirusTotal özelliklerini kullanmadan önce VirusTotal hizmet koşullarını kabul etmeniz gerekir. Bkz: https://www.virustotal.com/en/about/terms-of-service/ Şartları kabul etmediyseniz ve bu seçeneği belirtmezseniz, bilgileri etkileşimli olarak girmeniz istenir. |
Aracı kullanmanın bir yolu, dizinlerinizdeki \Windows\System32 imzasız dosyaları şu komutla denetlemektir:
sigcheck -u -e c:\windows\system32
İmzalı olmayan dosyaların amacını araştırmanız gerekir.
Sigcheck(663 KB)
Çalıştığı platformlar:
- İstemci: Windows 11 ve üzeri
- Sunucu: Windows Server 2019 ve üzeri
- Nano Sunucu: 2019 ve üzeri
Daha Fazla Bilgi Edinin
-
Sysinternals Araçları ile Kötü Amaçlı Yazılım Avcılığı
Bu sunuda Mark, kötü amaçlı yazılımları tanımlamak, analiz etmek ve temizlemek için Sysinternals araçlarının nasıl kullanılacağını gösterir.