檢視次數:
以下表格包含有關由事件回應證據收集劇本、收集證據任務趨勢科技事件回應工具包編譯的可攜式執行檔(PE)檔案中嵌入的屬性詳細資訊。PE檔案屬性可能出現在多個證據類別中,包括服務資訊系統執行資訊
屬性 說明
檔案路徑
檔案的絕對路徑
檔案大小
檔案大小(位元組)
SHA1
文件內容的 SHA1 已加密雜湊
使用者帳號
與檔案相關聯的帳號名稱或安全識別碼
使用者網域
與檔案相關聯的安全識別碼的網域名稱
檔案副檔名
表示檔案格式的後綴
真實檔案類型
由檔案標頭中的簽名確定的檔案類型
目錄已簽署
指示檔案是否包含目錄檔中的數位簽章
嵌入式簽名
嵌入式 PE 文件上的簽章是否已驗證的指示
目錄簽署者
目錄檔案中數位簽章的簽署者
嵌入式簽署者
嵌入式PE文件中的數位簽章簽署者
編譯時間戳
PE 文件編譯時間
匯入表雜湊
PE 文件中匯入函數的 MD5 雜湊值
連結器版本
文件連結器的版本號
檔案版本
以四個 16 位元整數表示的檔案版本號碼
偵錯路徑
存在的任何調試信息的文件路徑
子系統
運行該映像需要哪個 Windows 子系統
公司名稱
編譯檔案時的內部公司名稱
檔案描述
檔案編譯時的內部描述
內部名稱
檔案的內部名稱
建立時間
檔案在檔案系統中建立的時間
修改時間
上次在檔案系統中修改該檔案的時間
存取時間
上次在檔案系統中存取該檔案的時間