Windows下os.utime()无法修改创建时间,需用pywin32的win32file.SetFileTime();Linux/macOS无创建时间修改接口,st_birthtime只读。

Windows 下用 os.utime() 只能改访问/修改时间,改不了创建时间
Windows 的 NTFS 文件系统确实存有创建时间(ctime),但 Python 标准库的 os.utime() 不提供修改它的接口——它在 Windows 上调用的是 Win32 SetFileTime(),但只传入了访问时间和修改时间两个句柄,跳过了创建时间。所以你写:
os.utime(path, (atime, mtime))
,ctime 会保持不变,甚至可能被系统自动更新为当前时间(比如某些杀软或索引服务触发)。
Windows 必须用 win32file.SetFileTime() 才能真正改创建时间
得借助 pywin32 库,它封装了完整的 SetFileTime() 调用。注意三点:
-
pywin32需要单独安装:pip install pywin32 - 传入的时间必须是 UTC 时间戳(单位:秒),且需转换为 Windows FILETIME(100 纳秒精度的 64 位整数)
- 三个时间(创建、访问、修改)必须**同时设置**,不能只改其中一个;若想保留某个原值,得先用
os.stat()读出来再传进去
示例(把创建时间设为 2020-01-01 00:00:00 UTC,访问/修改时间保持原样):
import os
import win32file
import win32con
from datetime import datetime, timezone
<p>def set_file_times(path, ctime=None, atime=None, mtime=None):
st = os.stat(path)</p><h1>默认保留原值</h1><pre class="brush:php;toolbar:false;">ctime = ctime or st.st_ctime
atime = atime or st.st_atime
mtime = mtime or st.st_mtime
# 转为 Windows FILETIME
def to_filetime(ts):
dt = datetime.fromtimestamp(ts, tz=timezone.utc)
return int((dt.timestamp() * 10000000) + 116444736000000000)
handle = win32file.CreateFile(
path, win32con.GENERIC_WRITE,
win32con.FILE_SHARE_READ | win32con.FILE_SHARE_WRITE,
None, win32con.OPEN_EXISTING,
win32con.FILE_ATTRIBUTE_NORMAL, None
)
try:
win32file.SetFileTime(
handle,
to_filetime(ctime),
to_filetime(atime),
to_filetime(mtime)
)
finally:
win32file.CloseHandle(handle)set_file_times("test.txt", ctime=datetime(2020, 1, 1, tzinfo=timezone.utc).timestamp())
快速生成专业的 Python 脚本和应用代码。一键创建完整项目结构,支持CLI、API、爬虫、Bot、Django等多种项目类型,包含完整的项目结构、配置文件、依赖管理、测试、README和文档。
Linux/macOS 无法修改创建时间(st_birthtime)
POSIX 系统(包括 Linux 和 macOS)标准中压根没有“创建时间”这个字段。Linux 的 stat 输出里的 Birth 字段是 ext4/xfs 等新文件系统扩展加的,但内核不提供用户态修改接口;macOS 的 st_birthtime 同样只读。所以:
-
os.utime()在 Linux/macOS 上只能设置atime和mtime - 任何声称“跨平台改创建时间”的库,底层在非 Windows 上都是静默失败或伪造行为
- 别信那些用
touch -d加一堆参数试图改 birthtime 的 shell 技巧——它没用
权限与副作用:普通用户改时间常被拒绝,且可能触发安全软件告警
即使代码逻辑正确,实际执行还卡在两关:
- Windows:需要文件句柄的
WRITE_OWNER或FILE_WRITE_ATTRIBUTES权限,普通用户对系统目录或受保护文件(如C:\Windows\*)基本失败 - Linux/macOS:改
mtime/atime通常需要文件所有者权限,或sudo;且部分挂载选项(如noatime)会直接忽略atime更新请求 - 更隐蔽的坑:某些备份工具、EDR 安全软件会监控
SetFileTime调用,频繁修改时间戳可能被标记为可疑行为
真正稳定可控的场景,仅限于你拥有完全控制权的本地测试文件,且明确知道目标系统类型和权限边界。跨平台统一处理?不存在的。
Python免费学习笔记(深入):立即使用
在学习笔记中,你将探索 Python 的核心概念和高级技巧!










