最新kali之hashdeep

描述:

  计算,比较或审核多个消息摘要。
  为任意数量的文件计算多个哈希或消息摘要,同时可以选择递归地挖掘目录结构。默认情况下,程序将计算MD5和SHA-256哈希,等效于-c md5,sha256。 也可以获取已知哈希的列表,并显示其哈希与任何已知哈希都不匹配的输入文件的文件名。 也可以使用已知哈希列表来审核一组文件。 错误报告为标准错误。 如果未指定FILES,则从标准输入中读取。

选项:

-c <alg1>[,<alg2>…]
	计算模式。 使用指定的算法计算FILE的哈希值。 合法值为md5,sha1,sha256,tiger和whirlpool。

-k
	加载已知散列的文件。使用任何匹配或审计模式(即-m、-x、-m、-x或-a)时都需要此标志。此标志可以多次用于添加多个已知哈希集。用不同的哈希算法加载集有时会产生随机哈希碰撞。例如,我们有两个哈希集,A和B,它们有一些重叠的文件。例如,文件/usr/bin/bad在这两个集合中。我们已经记录了MD5和SHA-256。在B中,我们记录了MD5、SHA-1和SHA-256。因为这两条记录不同,所以它们都将被加载。当程序计算所有三个哈希值并将它们与已知的集合进行比较时,我们将从B中的记录中得到一个精确的匹配,从a中的记录中得到一个碰撞。

-a
	审计模式。将每个输入文件与已知文件集进行比较。如果每个输入文件与一组已知文件中的一个恰好匹配,那么审计就被称为通过。任何冲突、新文件或丢失文件都将导致审计失败。单独使用此标志将生成一条消息,要么“审核通过”,要么“审核失败”。使用详细模式-v了解更多细节。使用-v打印每个类别中的文件数量。第二次使用-v打印任何差异。第三次使用-v输出检查的每个文件和每个已知文件的结果。由于程

猜你喜欢

转载自blog.csdn.net/qq_40399982/article/details/112972939
今日推荐