欧意交易所资讯

uncategorized
首页 > 欧意交易所资讯 > 正文内容

哈希对比法——最直接的可疑文件检查法

1年前 (2024-07-08)欧意交易所资讯

什么是哈希(Hash)?

哈希,也称为散列,是一个将各种大小的输入(通常是字符串,文件内容也可认为是一段字符串)转化为固定大小的值的过程。产生的哈希值因输入的微小变化而有很大的不同。哈希函数的目的是确保每一个独特的输入都会生成一个独特的结果。

可以这么理解:我们每个人都有独一无二的指纹来区分,每一个文件,也有一段独一无二的哈希值来区分。

为什么要计算文件的哈希(Hash)

我们前文中讲解了如何找到系统中所有进程的静态文件:

fatmo:风险发现:获取Windows所有进程PID1 赞同 · 2 评论文章

想象这样的场景:一个黑客入侵了我们的计算机,但是他比其他人多一个心眼,不直接把木马文件存储在我们的硬盘中,而是替换掉我们系统中的某些常见的文件,或者直接捆绑在一起(比如和浏览器文件捆绑在一起),当我们点开浏览器时,浏览器依然正常弹出,但是木马也在偷偷运行。

这种情况下,我们可以通过对比官网下载的文件哈希,和我们已经被修改文件的哈希,如果哈希不同,就代表文件被修改过,判定可疑。

实操

我们可根据前文的方法,找出想检查的文件,此处我以这个截图文件"picpick"为例

2. 首先确定版本号!每个软件确定版本号的方法都不一样,介绍两个比较通用的方法:

鼠标移动到文件->右键->属性->详细信息,看有没有版本号:

打开文件,点开选项->关于,看有没有版本号:

3. 拿到了版本号后,去到程序的官网下载同一版本的程序(一定要是官网,一定要是同一版本)!

4. 下载后,使用这个cmd命令计算我们原本文件的哈希值(不知道怎么使用cmd的请看之前的文章):

CertUtil -hashfile file_name SHA256

5. 再计算新下载文件的哈希值:

CertUtil -hashfile file_name SHA256

6. 显然,两个文件的哈希值一致,文件没有被改动,是安全的。

总结

这篇文章我们学习了最直接但有效的判断文件是否可疑的方法,利用哈希的唯一性来判断文件是否被修改过。但是这种方法也有局限性:并不是所有的文件我们都能在官方网站上找到,很多文件其实是找不到官方渠道或者已经不提供老版本的下载,只适用于比较流行的且还在维护的文件。

此方法还有另一个小技巧:如果实在找不到官方渠道或者不知道怎么找,但是术语很多机器都有的文件(比如Windows自带的文件),可以找一台别的机子,比如朋友的机子,计算一下他机子上文件哈希值和你机子上文件的哈希值来对比。

扫描二维码推送至手机访问。

版权声明:本文由欧意交易所app官方下载发布,如需转载请注明出处。

转载请注明出处https://doumiduoduo.cn/post/1562.html

相关文章

价格超便宜的二手显卡谨慎买,可能是矿卡。乾隆的真实长相:被一位外国画师画了下来,和现在的一位明星很像

价格超便宜的二手显卡谨慎买,可能是矿卡。乾隆的真实长相:被一位外国画师画了下来,和现在的一位明星很像

作者:喜欢吃香菜 从21年上半年就开始想组装电脑,但那个时候正好是挖矿高峰期,显卡是一卡难求。那段时间整个电脑行业都被带畸形了,后来在22年下半年的时候,国家禁止挖矿,显卡的价格才慢...

电脑周边 篇五十六:比台式机小40倍,比笔记本又少了屏幕!实测铭凡UM790PRO迷你主机到底好不好用25张罕见历史照片,川岛芳子五短身材一口龅牙,真是要多丑有多丑

电脑周边 篇五十六:比台式机小40倍,比笔记本又少了屏幕!实测铭凡UM790PRO迷你主机到底好不好用25张罕见历史照片,川岛芳子五短身材一口龅牙,真是要多丑有多丑

作者:科技大怪咖 不知道大家发现了没有?今年的电脑DIY装机市场变得很冷清,如果说前几年是因为人为“挖矿”搞的大家都买不起天价矿卡的话,那今年属实不应该,显卡的价格也下来了,不仅如此...

中国比特币交易平台哪个好?

中国比特币交易平台哪个好? 由于比特币价格持续创出新高,更多投资者进入货币圈寻求致富之路。不过,目前货币圈监管较弱,市场仍呈现鱼龙混杂的局面。据数字货币行情网的非小号统计,目前数字货...

电竞酒店的电脑被管理员用来“挖矿”,该判什么罪?长江日报2022-07-18 18:29长江日报2022-07-18 18:29

电竞酒店的电脑被管理员用来“挖矿”,该判什么罪?长江日报2022-07-18 18:29长江日报2022-07-18 18:29

长江日报大武汉客户端7月18日讯 新开业电竞酒店,配置全新电脑,住客却频频反映电脑卡顿,经常出现黑屏,甚至死机等情况,影响酒店正常经营。十余次检查排除硬件问题后,酒店负责人张先生发现竟有人私...

工商银行申请会话密钥的生成方法、装置、处理器及电子设备专利,解决了生成会话密钥时,会话密钥容易被破解的技术问题回顾:北京少女被泼硫酸毁容,凶手:赔你女儿脸前,先赔我儿子命

金融界2023年12月7日消息,据国家知识产权局公告,中国工商银行股份有限公司申请一项名为“会话密钥的生成方法、装置、处理器及电子设备“,公开号CN117176329A,申请日期为2023年...

OK交易所与欧e交易所APP下载指南及欧意v5.1.4端午版本详解

在数字货币交易领域,OK 和EE 都是相对众所周知的平台。他们每个都有自己的特征和优势。让我们谈谈这两次交流的应用程序下载以及有关OUYI v5.1.4的龙船节版本的相关信息。 让我们看一下OK 。...

欧意交易平台 v67.72.1 2024 官方安卓版

欧意交易所app是一款专业的比特币交易平台,还支持莱特币、以太币等数字货币,提供及时丰富的行业资讯,支持多种币种在线交易,专业分析师在线直播提供精准的指导意见,帮助用户把握投资时机,全球排名第一的虚拟货币交易所已全新升级,提供多种加密货币在线交易,种类丰富,在线交易流程简单,金融级加密技术,使用起来绝对安全!目标是向区块链技术爱好者提供更多的区块链比特币相关的资讯及优质内容。