Odkrywaj manipulacje plikami za pomocą weryfikatora integralności plików

Wypróbuj Nasz Instrument Do Eliminowania Problemów

File Checksum Integrity Verifier to darmowy program wiersza poleceń firmy Microsoft, którego można używać do tworzenia i weryfikowania sum kontrolnych md5 plików w określonym folderze.

Programu można na przykład użyć do sprawdzenia, czy pliki w określonym katalogu zostały zmodyfikowane, co często ma miejsce, gdy w systemie komputerowym uruchomiono złośliwe oprogramowanie.

Odbywa się to poprzez obliczenie skrótów każdego pliku - lub tylko określonych typów plików - w wybranym katalogu z opcją porównania tych wygenerowanych za pierwszym razem z skrótami wygenerowanymi później.

Identyczne skróty oznaczają brak manipulacji plikami, a nieidentyczne skróty sugerują manipulacje na plikach. Nie musi to oznaczać ataku, ponieważ aktualizacje mogą również zastępować pliki i zmieniać ich sumę kontrolną.

Weryfikator sumy kontrolnej pliku

Weryfikator sumy kontrolnej pliku można pobrać ze strony głównej firmy Microsoft. Strona pomocy technicznej firmy Microsoft, która zawiera listę pobieranych plików, zawiera wyjaśnienie parametrów wiersza polecenia programu.

Po pobraniu program należy rozpakować. Zaleca się przeniesienie pliku fciv.exe do folderu systemowego, takiego jak folder Windows, aby można go było uruchomić bez określania ścieżki, ale to zależy od Ciebie.

Hashe MD5 określonego katalogu można utworzyć za pomocą następującego polecenia:

folder fciv -r -xml output.xml
fciv c: windows -r -xml c: md5 20100117md5.xml

Możliwe jest określenie rozszerzeń plików za pomocą parametru -type, po którym następuje typ pliku, np. * .exe.

Wcześniej utworzony dokument XML zawierający skróty można zweryfikować za pomocą następującego polecenia

fciv -v -xml output.xml
fciv -v -xml c: md5 20100117md5.xml

Na koniec porównania narzędzie wyświetli listę zmodyfikowanych plików. Można przełączyć się na użycie -sha zamiast -md5. Użytkownicy, którzy chcą regularnie weryfikować pliki, mogą rozważyć utworzenie pliku wsadowego do weryfikacji plików.

Narzędzie może być bardzo przydatne, jeśli chcesz się upewnić, że ważne pliki - na przykład pliki na serwerze internetowym, dokumenty lub pliki programów - nie zostały zmodyfikowane.

Aktualizacja : Firma Microsoft usunęła program ze swoich serwerów, nie jest już dostępny. Możesz sprawdzić alternatywy stron trzecich Sprawdź plik MD5 lub Weryfikator plików ++ które oferują podobny zestaw funkcji.

Zaktualizuj 2 : I narzędzie znów działa. Możesz go pobrać od firmy Microsoft, klikając łącze w poniższym podsumowaniu.