Этот вопрос Stackoverflow показывает, как изменить информацию о версии в некоторых классах двоичных файлов, таких как библиотеки DLL. Я часто полагаюсь на информацию о версии как одну метрику (среди многих) для уверенности в том, что двоичный файл является законным. Я уверен, что я не одинок. Если "Компания" или "Издатель" говорит "Корпорация Майкрософт", вы, вероятно, не можете быть обвинены в том, что подвели свою охрану, хотя бы немного.

У меня вопрос, была ли эта версия информации когда-либо считаться надежной? Был ли я просто идиотом, думая, что это полезная информация?

Примечание. На этот вопрос с правами суперпользователя вы найдете ответ с высокой оценкой, в котором предлагается использовать фантастическую утилиту Autoruns в качестве одного из инструментов для обнаружения системных проблем, включая вредоносные программы. К сожалению, мне удалось подделать автозапуск, вручную отредактировав "Publisher" из указанной DLL-библиотеки из "Oracle Corporation" в "HonkyTonks" ...

1 ответ1

0

Согласно комментарию @heavyd, ни одна из этих данных не может быть доверенной, если исполняемый файл не подписан и вы не проверили эту подпись.

Если файл не подписан, то не имеет значения, что он говорит.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .