Significado dos últimos 16 caracteres em nomes de arquivos de manifesto WinSxS

3

A seguir estão dois nomes de arquivo de exemplo do diretório %WINDIR%\WinSxS\Manifests :

wow64_microsoft-windows-ntdll_31bf3856ad364e35_6.2.9200.17584_none_bbf51cfcba52b7f7.manifest
amd64_microsoft-windows-ntdll_31bf3856ad364e35_6.2.9200.17584_none_b1a072aa85f1f5fc.manifest

O esquema é óbvio, exceto pelo último elemento: processorArchitecture_AssemblyName_publicKeyToken_Version_Language_ UNKNOWN .manifest

Qual é o significado dos últimos 16 caracteres hexadecimais nos nomes dos arquivos WinSxS\Manifests ?

Esforço de pesquisa atual:

  • Posso descartar que os caracteres representam as partes de ordem baixa e alta codificadas e hexadecimais de um FILETIME estrutura desde que os carimbos de hora resultantes são astronomicamente grandes.
  • Essas seqüências não são encontradas no registro
  • Não é uma soma de verificação CRC-64 do próprio arquivo de manifesto
  • Essas cadeias já estão presentes nos downloads da Microsoft (eu descompactei um arquivo .cab incorporado em um arquivo .mum de atualização do Windows)
por gollum 10.03.2016 / 23:27

0 respostas