从网上下载的文件随时都有可能包含恶意代码。 因此,Chrome等网络浏览器在下载文件时,会另外在文件中存储文件的下载来源。 该信息称为Zone.Identifier,主要由杀毒软件用于检测恶意代码。
举例而言,下载Bandizip便携版后,在CMD窗口输入“more < BANDIZIP-PORTABLE-GL-64BIT.ZIP:Zone.Identifier”。 如下图所示,在文件名后面添加“:Zone.Identifier”字符串,就可以获知该文件的下载来源信息。
在Bandizip使用“将Zone.Identifier信息复制到解压的文件中”功能,就会把压缩文件的该信息复制到解压后的文件中。 运行解压的文件时,如果该文件不受信任,Windows系统会弹出警告提示如下:
系统弹出警告提示,代表文件很有可能被恶意代码感染,建议不要运行。 若非要运行,依然可以在警告窗口点击“更多信息”后运行文件。
Bandizip 为了提高运行效率,只为以下文件复制 Zone.Identifier 信息: