Consulta de hash de archivo
Un hash de archivo es una huella: bytes idénticos siempre producen el mismo resumen. Compararlo con un catálogo de software conocido convierte un binario anónimo en un producto y una versión con nombre. Así es como estableces si un archivo obtenido de una fuente no confiable es una versión genuina del fabricante o algo reempaquetado, porque una coincidencia prueba que los bytes son idénticos a la copia de referencia.
Qué contiene un resultado
Producto conocido
El producto o paquete al que pertenece el hash.
Versión y compilación
De qué lanzamiento se tomó el archivo.
Plataforma
El sistema operativo al que apunta la compilación de referencia.
Catálogo
El conjunto de datos de referencia del que proviene la coincidencia.
Cómo leer el resultado
- Una coincidencia prueba que el archivo es idéntico byte a byte a una compilación conocida. Es evidencia sólida de procedencia, no una garantía de que sea seguro ejecutarlo.
- Que no aparezca en el catálogo significa que el archivo es desconocido, lo cual es normal para cualquier cosa personalizada o recién compilada. No es un veredicto de malware.
Módulos consultados
- CIRCL hashlookup
- NSRL
Cada fila de un conjunto de resultados indica el módulo del que proviene, así los hallazgos se mantienen rastreables.