檔案雜湊審計工具md5deep/hashdeep

大學霸發表於2017-09-27
檔案雜湊審計工具md5deep/hashdeep

在資料取證中,通常需要驗證檔案的雜湊值,以判斷檔案是否已知好檔案,或者檔案是否被修改過。Kali Linux提供專用工具hashdeep。該工具的早期版本名稱為md5deep。該工具可以批次計算檔案的雜湊值,並和雜湊值列表進行比對。該工具支援多種雜湊演算法,可以避免雜湊碰撞問題。為了滿足不同任務的需要,hashdeep提供多種檢查模式,如審計模式、正向模式、反向模式。同時,該工具支援大小寫不敏感和UTF編碼, 以滿足Windows檔案系統分析需要。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2145523/,如需轉載,請註明出處,否則將追究法律責任。

相關文章