Consulta de hash de archivo

Un hash de archivo es una huella: bytes idénticos siempre producen el mismo resumen. Compararlo con un catálogo de software conocido convierte un binario anónimo en un producto y una versión con nombre. Así es como estableces si un archivo obtenido de una fuente no confiable es una versión genuina del fabricante o algo reempaquetado, porque una coincidencia prueba que los bytes son idénticos a la copia de referencia.

Iniciar consulta de Hash de archivoejemplo: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855

Qué contiene un resultado

Producto conocido

El producto o paquete al que pertenece el hash.

Versión y compilación

De qué lanzamiento se tomó el archivo.

Plataforma

El sistema operativo al que apunta la compilación de referencia.

Catálogo

El conjunto de datos de referencia del que proviene la coincidencia.

Cómo leer el resultado

  • Una coincidencia prueba que el archivo es idéntico byte a byte a una compilación conocida. Es evidencia sólida de procedencia, no una garantía de que sea seguro ejecutarlo.
  • Que no aparezca en el catálogo significa que el archivo es desconocido, lo cual es normal para cualquier cosa personalizada o recién compilada. No es un veredicto de malware.

Módulos consultados

  • CIRCL hashlookup
  • NSRL

Cada fila de un conjunto de resultados indica el módulo del que proviene, así los hallazgos se mantienen rastreables.

Otros tipos de consulta