Weryfikacja sumy skrótu: co to jest? Jak określa się i porównuje sumę skrótów pliku. Jak obliczyć sumę skrótów folderu

Tak więc, długo i ciężko pracowałeś, aby pobrać obraz systemu Windows, a teraz chcesz mieć pewność, że po drodze nie utracony zostanie ani jeden bajt. Albo paczkę dystrybucyjną przyniosła Ci dobra wróżka i chcesz sprawdzić, czy jest powiązana z piratami. Aby określić integralność dystrybucji, potrzebne będą dwie rzeczy - suma kontrolna i program do jej sprawdzenia.

Sumy kontrolne obrazu systemu Windows

Aktualizacja 2017. Firma Microsoft przeniosła pliki do pobrania z witryny MSDN do nowej witryny https://my.visualstudio.com/downloads, gdzie dostęp do obrazów wymaga subskrypcji. Dlatego bez subskrypcji za pomocą poniższej metody nie jest już możliwe sprawdzenie sumy kontrolnej.

Firma Microsoft publikuje sumy kontrolne swoich produktów w witrynie MSDN, podając SHA1 jako typ skrótu. Wyszukaj wersję językową i wydanie swojego systemu Windows i kliknij Inteligencja aby zobaczyć sumę kontrolną poniżej.

To połowa sukcesu.

Weryfikacja sumy kontrolnej za pomocą wbudowanego narzędzia certutil

Jeśli nie określisz parametru -sha1, narzędzie obliczy skrót MD5.

Jak widać wszystko jest bardzo proste! Możesz użyć tej metody do sprawdzenia sumy kontrolne MD5 lub SHA1 dowolnych plików.

Weryfikacja sumy kontrolnej za pomocą programu HashTab

Jeśli wiersz poleceń przeraża, możesz sprawdzić sumę kontrolną w prostszy sposób.

  1. Pobierz i zainstaluj program HashTab.
  2. Kliknij kliknij prawym przyciskiem myszy najedź kursorem na plik obrazu i wybierz „Właściwości”.
  3. Przejdź do zakładki „Skróty plików”.

Często zdobycie cennych skrótów to nie wszystko, co należy zrobić przed rozpoczęciem brutalnej siły. Czasami przydatne jest również zrozumienie, co właściwie zamierzamy brutalnie przeprowadzić, określenie skrótu, czyli innymi słowy, dowiedzenie się, jaki rodzaj skrótu został przechwycony podczas pentestu.

Najbardziej w prosty sposób poznaj algorytm mieszający - usługa online. Jedną z najpopularniejszych usług służących do określania skrótów w Internecie jest strona onlinehashcrack.com.

Używać ten serwis bardzo prosta:

  1. Wejdź na onlinehashcrack.com
  2. Wprowadź znaleziony skrót
  3. Otrzymujesz wynik

Usługa potrafi wykryć ponad 250 typów skrótów.

Określanie skrótu za pomocą hashID

W niektórych przypadkach przejście do trybu online w celu ustalenia typu skrótu będzie trudne. W takich sytuacjach można skorzystać specjalne narzędzia. Jednym z najpopularniejszych obecnie jest narzędzie hashID.

To narzędzie zastępuje narzędzia HashTag i Hash-Identifier.

hashID to niezwykle przydatne narzędzie Pythona 3, które spróbuje określić, jaki typ skrótu znajduje się przed nim.

Biblioteka hashID zawiera ponad dwieście różnych podpisów skrótów i usług, które z nich korzystają.


Określanie skrótu za pomocą narzędzia hashID

Narzędzie jest przyjazne dla , a także działa bez problemów na drugiej gałęzi Pythona.

Ustawianie hashID

$ pip zainstaluj haszyd
$ pip install --upgrade hashid
$pip deinstalacyjny hashid

Pobierz hashID

Narzędzie można pobrać z Githuba. Znajdziesz to tam pełna lista obsługiwane skróty w pliku Excel.

To wszystko. Te narzędzia do wykrywania skrótu powinny Ci wystarczyć. Dobrego nastroju i bezpieczeństwa informacji wszystkim!

Hash to indywidualny, unikalny kod odpowiadający określonej jednostce informacji, matematycznie obliczonemu obrazowi określonego pliku. Kiedy plik ulega jakiejkolwiek modyfikacji, suma skrótu tego pliku odpowiednio się zmienia.

Po pobraniu plików z Internetu, zwłaszcza obrazów dysków ISO różnych produktów, warto porównać sumę skrótów tych plików z sumą publikowaną przez producenta tych produktów, w celu ustalenia, czy pliki nie zostały zmodyfikowane w w jakikolwiek sposób (poprzez wprowadzenie programy stron trzecich, wirusy itp.).

W większości przypadków informacja o sumach skrótu pliku jest udostępniana przez programistę użytkownikowi na stronie internetowej po opisaniu jego charakterystyki lub wymagań systemowych.

Sprawdzając kod skrótu, plik jest chroniony przed modyfikacją. Szczególnie ważne jest sprawdzenie tego podczas pobierania obrazów dysków. system operacyjny nie ze strony producenta, ale z tzw. wymienników plików i trackerów torrentowych.

Jeśli zostanie wykryta niezgodność sumy kontrolnej, lepiej pomyśleć 100 razy, zanim użyjesz dysku w ten sposób. Możesz zapytać, jak sprawdzić sumę kontrolną pliku w systemie operacyjnym Windows?

SUMA HASZOWA

Odpowiem, jest taki mały i jednocześnie darmowy program o nazwie HashTab, z którym jest zintegrowany Eksplorator Windows i pomoże Ci łatwo określić sumę skrótu (sumę kontrolną) pobranego pliku w celu sprawdzenia jego autentyczności i integralności. Program można pobrać z oficjalnej strony internetowej pod adresem:

Http://implbits.com/products/hashtab/HashTab_v6.0.0.34_Setup.exe

gdzie po przejściu na stronę należy kliknąć przycisk „Pobierz teraz!”.

W wyświetlonym polu wpisz swój adres E-mail, na który otrzymasz list z linkiem do pobrania programu i kliknij przycisk „Wyślij link do pobrania”.

Sprawdzamy pocztę i widzimy list zawierający adres URL, pod którym możemy pobrać program, rozmiar programu i jego sumę kontrolną.

Pobierz program, określając folder.

Wyodrębnij instalator programu z archiwum i uruchom go podwójnym kliknięciem lewym przyciskiem myszy. W otwartym oknie instalatora kliknij przycisk „Dalej”.

W kolejnym oknie wyrażamy zgodę na licencję klikając przycisk „Zgadzam się”.

Wybierz folder, w którym chcesz zainstalować program (lepiej pozostawić go jako domyślny) i kliknij przycisk „Zainstaluj”.

Instalację kończymy klikając przycisk „Zakończ”.

SPRAWDŹ SUMĘ

Po zakończeniu instalacji program zostaje zintegrowany z menu kontekstowym Eksploratora systemu operacyjnego. Aby wyświetlić sumę kontrolną pliku, kliknij go prawym przyciskiem myszy i kliknij „Właściwości”.

W oknie, które zostanie otwarte, kliknij zakładkę „Sumy skrótu pliku”.

W przypadku dużych plików może być konieczne odczekanie kilku sekund na postęp obliczeń skrótu.

Po zakończeniu obliczeń w oknie „Hash Value” zobaczymy sumę kontrolną pliku.

W „Ustawieniach” programu możesz dodać dodatkowe wyświetlane sumy skrótu i ​​skonfigurować je bardziej szczegółowo (pozostawiam to domyślnie).

Aby porównać sumę kontrolną obrazu dysku (w moim przypadku), wchodzę na oficjalną stronę internetową i szukam, gdzie wskazana jest suma skrótu obrazu (na stronie znajduję opublikowany plik „MD5SUMS”).

Otwieram ten plik i szukam sumy kontrolnej obrazu dysku (jest to ubuntu-12.10-desktop-i386.iso).

Kopiuję to ze strony.

Wklejam go w polu „Porównanie skrótów” w zakładce „Suma skrótu pliku” obrazu dysku i widzę zielony znacznik wyboru wskazujący, że suma kontrolna pliku całkowicie odpowiada sumie kontrolnej obrazu dysku na oficjalnej stronie internetowej.

Sumę skrótu 2 plików możesz sprawdzić w inny sposób, klikając przycisk „Porównaj plik”, wybierając w Eksploratorze potrzebny nam plik, klikając przycisk „Otwórz” i spójrz na wynik.

Staramy się w ten sposób zabezpieczyć przed używaniem zmodyfikowanych wersji plików.

Czy zastanawiałeś się kiedyś, dlaczego wskazywana jest taka informacja jak „Hash Sum”? Bardzo często spotykane na torrentach. Z jednej strony trochę niezrozumiałych informacji, ale z drugiej bardzo przydatnych. Dlaczego? Postaram się szczegółowo opowiedzieć, jak znaleźć skrót pliku, jak go porównać i dlaczego jest to tak przydatne.

Zastanówmy się, jak znaleźć skrót pliku i w jakich przypadkach ten skrót będzie dla nas niezwykle przydatny. Nie będę się zagłębiał w temat, podam przykład w prostym języku, żeby każdy mógł to zrozumieć!

Dlaczego musisz znać sumę skrótu pliku?

Załóżmy, że zdecydowałeś się pobrać obraz gry z torrenta i dobrze się bawić. Znalazłeś więc interesującą grę, przeczytałeś opis i odkryłeś, że opis pliku wskazuje „Sumę mieszającą” obrazu.

Faktem jest, że osoba, która opublikowała grę, najpierw przetestowała ją pod kątem funkcjonalności na swoim komputerze, może nawet na kilku komputerach i na różnych systemach.

Gdy był pewien, że wszystko zostało zainstalowane i działa idealnie, rozpoznał „Hash Sum” obrazu i wskazał go w opisie gry. Dla tych, którzy nie wiedzą, nasuwa się pytanie: dlaczego wskazał sumę skrótu obrazu?

Z grubsza rzecz biorąc: suma skrótu to unikalny „klucz” pliku, którego można użyć do sprawdzenia pliku, czyli jego integralności.

Mówiąc jeszcze prościej: wtedy hash pozwoli nam porównać dwa pliki, plik, który został przesłany do pobrania, z plikiem, który został pobrany na nasz komputer.

I dlaczego mam to porównywać? Załóżmy, że pobrałeś obraz i naturalnie zacząłeś instalować grę. Ale podczas procesu instalacji zaczęły pojawiać się błędy, coś poszło nie tak. Wszystko wskazuje na to, że gra nie zainstaluje się w razie potrzeby lub jest zainstalowana, ale się nie uruchamia.

Generalnie są podobne problemy...

Oczywiście za wszystkie problemy możesz zrzucić winę na miejsce, z którego pobrałeś plik. Mówią, że plik nie był wysokiej jakości, nic nie będzie działać, nic nie będzie działać.

Ale może tak nie być.
Z systemem wszystko jest w porządku, ze źródłem, z którego plik został pobrany, wszystko jest w porządku.

Wszystko jest tak naprawdę znacznie prostsze, niż się wydaje. W trakcie pobierania pliku mogły pojawić się jakieś błędy, albo plik nie został pobrany do końca, ogólnie mówiąc, plik został pobrany na komputer z jakiegoś powodu niekompletny.

Stąd biorą się wszystkie kłopoty!

Wchodzimy na stronę, z której pobraliśmy plik, pobieramy tam wartość skrótu, po czym ustalamy hash pobranego pliku i porównujemy je.

1) Jeśli Hash Sum okaże się inny, to pobrany plik będzie w 100% inny niż plik zamieszczony na stronie. Oznacza to, że pobrany plik nie będzie działać. Będziesz musiał pobrać go ponownie.

2) Jeśli sumy skrótu są takie same, to w tym przypadku zostało ono załadowane dokładna kopia plik i będzie działać zgodnie z oczekiwaniami. Możesz bezpiecznie rozpocząć instalację.

WAŻNY! Jeśli pobierzesz Obrazy Windowsa następnie po pobraniu zdecydowanie zalecam sprawdzenie sumy skrótu i ​​porównanie jej, jeśli sumy się nie zgadzają, lepiej przemyśleć 100 razy, czy warto instalować system Windows z takiego obrazu.

W przeciwnym razie możesz napotkać wiele problemów podczas instalacji systemu.

Ogólnie myślę, że wszystko jest jasne, jeśli masz pytania, nie wahaj się zapytać! OK, zorientowaliśmy się, dlaczego potrzebujemy sumy skrótu pliku, który zamierzamy pobrać. Teraz nauczmy się, jak porównać sumę skrótu, aby dowiedzieć się, czy plik został pobrany w całości, czy nie.

Jak znaleźć i porównać sumę skrótu pliku.

W tym celu istnieje specjalne programy i ogólnie są łatwe w użyciu. Wszystko, co musisz zrobić, to wybrać wymagany plik, aby uzyskać jego ilość skrótu i ​​porównać ją z tą wskazaną na stronie. To proste!

Jeden z takich programów chciałbym zaprezentować w tym poście. Program, powiedzmy „ Produkcja własna„Wczoraj siedziałem przy laptopie i zdałem sobie sprawę, że trochę tęskniłem za kodowaniem i zdecydowałem, że w porównaniu do Hash-Sum będzie o jeden program więcej.

Interfejs programu wygląda następująco. Przyciski okazały się bez etykiet, ale każdy przycisk ma wskazówki dotyczące tego, do czego jest potrzebny. Pojawiają się na dole programu po najechaniu kursorem na przycisk.

1 – Ten przycisk otwiera okno dialogowe umożliwiające wybór plików.
2 – Ten przycisk jest potrzebny, jeśli chcesz usunąć zawartość pól.
.
4 – Ten przycisk zamyka program.
5 – Ten przycisk jest potrzebny, jeśli chcesz skopiować sumę skrótu do schowka.
6 – Ten przycisk jest odwrotny, wstaw sumę skrótu dla porównania.

Aby porównać sumy skrótów, naciśnij przycisk „1” i wybierz pobrany plik. Program określi swoją sumę skrótu w kodowaniu md5 i pojawi się ona w polu „Otrzymany hash”.

Teraz w polu „Porównaj z:” wstaw kwotę hash podaną w opisie pobranego pliku. Kliknij przycisk „Porównaj”, a program wyświetli wynik i pojawi się następujące okno:

I jeszcze jedna ważna uwaga dotycząca mojego programu. Jeśli go użyjesz, to gdy otrzymasz skrót pliku o dużym rozmiarze, program zawiesi się na krótki czas, system poprosi o zakończenie programu...

Faktycznie program działa i już niedługo pokaże ilość hashowania pliku. Ale program zawiesza się, ponieważ trzeba go trochę zmodyfikować, a mianowicie dodać „dodatkowy wątek”. Generalnie nie zwracajcie uwagi na to, że program „nie odpowiada”, to są moje błędy, nadal działa sprawnie!

Jak zmienia się suma skrótów pliku? (Dla zrozumienia)

Sugeruję spojrzeć prawdziwy przykład, jak może zmienić się suma skrótu pliku. Weźmy na przykład zwykły dokument tekstowy.

Stwórzmy plik „test.txt” i napiszmy do niego dowolny ciąg znaków, na przykład trzy znaki „123”. Teraz zapiszmy plik i zobaczmy jego rozmiar, będzie to tylko „3 bajty”.

Ponieważ jeden znak waży tylko 1 bajt i nie ma znaczenia, co to jest, znak czy spacja.

Nie jest to jednak szczególnie istotne. Ważne jest to, że w tym przypadku mamy możliwość usunięcia 1 bajtu z pliku lub odwrotnie, dodania kilku bajtów do pliku. Dokument tekstowy(TXT) jest idealny do tego przykładu.

Zatem zapisz plik z linią „123” i spójrz na jego sumę skrótu. Dla mnie okazało się to mieć takie znaczenie.

MD5: 202CB962AC59075B964B07152D234B70

MD5: 202CB962AC59075B964B07152D234B70

Cienki! Wynikową „Sumę mieszania” zapisujemy gdzie indziej. Teraz otwórz ponownie plik „test.txt” i dodaj kolejny znak do linii, a wynikiem będzie następujący ciąg „1234”. Zapisujemy ten plik i ponownie sprawdzamy jego „Sumę skrótu”. To jest to, co się stało.

W naszym Era cyfrowa, nawet jeden nędzny bajt może dużo kosztować. Jeśli w pliku obrazu ISO brakuje choćby bajtu, korzyść z takiego pliku będzie wątpliwa. W pewnym momencie, gdy będziesz chciał zainstalować dla siebie nowy system operacyjny, proces zostanie przerwany na pewnym etapie instalacji, ponieważ obraz okazał się uszkodzony. Dlatego jakikolwiek plik ISO należy przeskanować pod kątem integralności przed wypaleniem go na ślepą próbkę. W ten sposób oszczędzasz swój cenny czas i ostrzegasz się przed absurdalnymi incydentami, które powstały w procesie korzystania z płyt, na których nagrano ten lub inny obraz ISO. I jeszcze jedna ważna kwestia: uszkodzony obraz ISO może wynikać z przyczyny od Ciebie niezależnej - na przykład sam plik został przesłany przez autora już uszkodzony. A także z powodu niestabilności połączenia internetowego, co ostatecznie doprowadziło do utraty danych podczas pobierania pliku na komputer.

Aby zeskanować sumę kontrolną obrazu ISO, należy wykonać kolejno poniższe kroki. Nie ma sensu opisywać tego szczegółowo, gdyż program jest dość prosty i nie wymaga głębokiej wiedzy ani poważnego opisu. Jednak przeanalizujmy to krok po kroku:

  1. Szukamy w bezkresie sieć światowa Program HashTab (lub podobny program przeznaczony do sprawdzania sum kontrolnych (lub skrótów) Obrazy ISO), pobierz go na swój komputer i zainstaluj. Program możesz pobrać na przykład stąd http://www.softportal.com/get-19546-hashtab.html lub z oficjalnej strony internetowej. Proces instalacji jest dość prosty i nie wymaga opisu;
  2. Następnie kliknij prawym przyciskiem myszy plik obrazu ISO i wybierz „Właściwości” z wyskakującego menu kontekstowego, w którym będzie on zlokalizowany, nowy wkład, stworzony przez program HashTab;
  3. Przejdź do zakładki „Sumy skrótów plików”, tam zostanie wskazana suma skrótów pobranego pliku. Ta suma jest sumą kontrolną pobranego pliku i nawet jeśli nie jest kompletna, nadal będzie zawierać sumę kontrolną;
  4. Kopiujemy sumę skrótu z opisu pliku ISO (zwykle suma kontrolna obrazu ISO jest podana w temacie z którego pobierasz plik, a suma kontrolna musi znajdować się także na odwrotnej stronie dysku jeśli obraz jest kopiowany z dysku i jeśli dysk jest licencjonowany), wklej go w pole „Porównanie skrótów” i kliknij przycisk „Porównaj plik...”.

Gotowy! W ten sposób dowiemy się, czy sumy kontrolne się zgadzają i upewnimy się, że obraz ISO jest gotowy do nagrania. Jeżeli sumy kontrolne się różnią, należy ponownie pobrać plik ISO i ponownie sprawdzić jego integralność. Jeśli okaże się, że ponownie pobrany obraz ISO jest nadal uszkodzony, lepiej poszukać w Internecie innego obrazu, najlepiej od innego autora.

Najciekawsze jest to, że program HashTab jest dostępny zarówno dla użytkowników systemu operacyjnego Systemy Windows oraz dla koneserów MacOs. Dlatego HashTab jest uniwersalnym narzędziem do sprawdzania sum kontrolnych obrazu ISO. Nawet jeśli masz kilka komputerów z zainstalowanymi różnymi systemami operacyjnymi, będziesz znacznie bardziej przyzwyczajony do korzystania z jednego oprogramowanie zamiast szukać oddzielnych programów przeznaczonych dla różnych systemów operacyjnych. W Internecie dostępnych jest całkiem sporo podobnych rozwiązań, co pozwala wybierać spośród mnóstwa niemal identycznych programów, różniących się od siebie jedynie interfejsem. Jednak wszystkie te programy są dość proste i niezbyt szerokie pod względem funkcjonalności, więc cokolwiek wybierzesz, wszystko będzie mniej więcej takie samo. Powodzenia i integralności informacji!