Skip to content

Latest commit

 

History

History
6 lines (6 loc) · 741 Bytes

README.md

File metadata and controls

6 lines (6 loc) · 741 Bytes

system32_executable_checker

  • just toy
  • 參考惡意程式調查之權限異常產生資料夾權限清單製作的27行小玩具
  • 檢查system32底下dll和exe的權限,不過權限沒有Trusterinstaller的檔案比想像中多,所以加了一個數位簽章的Status檢查,加入-verbose選項可以看到所有沒有Trusterinstaller權限的檔案簽章狀況
  • 我的電腦上只有d3dref9.dll權限與簽章都沒過,不過丟virustotal沒有檢查出什麼,我不是鑑識專業的不確定這用不用得上,寫好玩的 image