應用程式元件完整性檢查

Kaspersky Security 元件中包含許多不同的二進位模組,包括動態連結程式庫、可執行檔、設定檔和介面檔案等形式。駭客可能會用內含惡意程式碼的其他模組或檔案取代一或多個應用程式模組或檔案。為了防範應用程式模組和檔案遭到取代,Kaspersky Security 可以檢查應用程式檔案和模組的完整性。應用程式會檢查檔案和模組是否存在未經授權的變更或損壞。如果應用程式檔案和模組具有不正確的總和檢查碼,即會將其視為損壞。

系統會針對下列應用程式元件的檔案和模組執行完整性檢查:

應用程式元件檔案和模組的完整性檢查會使用 integrity_check_tool 公用程式執行。此公用程式會檢查列在名為資訊清單檔案之特殊清單中的檔案和模組的完整性。應用程式元件資訊清單檔案列出檔案和模組完整性,對正確操作應用程式元件而言極其重要。另外也會檢查資訊清單檔案的完整性。

在檢查 Light Agent for Windows 檔案和模組的完整性檢查期間,也會檢查虛擬機上是否存在下列 Light Agent 功能元件

若未在虛擬機上安裝指定功能元件,Light Agent for Windows 檔案和模組完整性檢查會失敗。

資訊清單檔案和完整性檢查公用程式的位置

針對應用程式元件啟動完整性檢查公用程式

若要在 SVM 及已安裝 Light Agent for Linux 的虛擬機上執行完整性檢查公用程式,需要 root 帳戶。針對其他所有元件執行完整性檢查公用程式需要有管理員帳戶。

若要檢查應用程式元件的完整性,請執行以下其中一個指令,從此元件的公用程式所在的資料夾執行公用程式:

其中 <資訊清單檔案路徑> 是元件的資訊清單檔案完整路徑。

您可以使用下列選用設定執行公用程式:

您可以在公用程式選項說明中檢視所有可用完整性檢查公用程式選項的說明。為此,請以 -h [--help] 設定執行公用程式。

應用程式元件完整性檢查結果

應用程式元件完整性檢查結果顯示如下:

頁面頂部