Kali Linux'ta HashDeep Aracı Kullanma

1 Ağu 2008
59
21
Turkei
Merhabalar arkadaşlar,

Bugün inceleyeceğim araç
hashdeep aracı. Bu araç ile bir dosyayı şifreleyebilir ya da bir dosyanın bütünlüğünü kontrol edebiliriz.

Öncelikle kullandığım kali sürümü :
Kali-Linux-2021.4a-vmware-amd64

Şimdi ister terminalden hashdeep yazın ister araçların yer aldığı menüden Forensics -> hashdeep seçin ve açın. Aşağıdaki gibi bir ekran karşılayacak:

ov5pvzy.PNG


Yukarıda görülen çıktıdan yola çıkarak diyebiliriz ki:
-c parametresinde varsayılanda
MD5 ve SHA-256 ancak sha1, tiger ve whirlpool hash metotlarını da destekliyor.

Eğer herhangi bir parametre vermeden aşağıdaki gibi çalıştırırsak vereceği çıktıyı inceleyelim.


775ovj6.PNG

Burada ilk virgüle kadar olan boyutu, ikinci virgüle kadar olanı md5, üçüncü virgüle kadar olanı sha256 ve son kısımda dosyanın adı.
Bu arada dosyanın içeriği aşağıdaki gibidir.


123456
1233
2421412
s324242
1234567
123

123456789

Şimdi dosyanın içeriğinde bir değişiklik yapacağım ve hash bilgilerinin nasıl değiştiğini göreceğiz.

1234562
12332qw
2421412
s324242
1234567
123Asd

123456789

Sonuç da aşağıdaki gibidir:

227c9qh.PNG


Görüldüğü üzere boyutu ve hash bilgileri değişti. Bu şekilde anladık ki bir dosyanın hash'i elimizde varsa bunu kontrol edebiliriz. Bu araç bu konuda çok güçlü ve hızlıdır. En küçük değişikliği bile fark edebilir. Bu yüzden kurumsal üreticiler indirilmesini istediği dosyaların hash'lerini de paylaşır ki sizin elinize bir şekilde geçmiş o dosyanın orijinal mi değil mi olduğunu bilesiniz. Bunu kontrol etmenin yolu da hashdeep gibi araçlardır.

Eğer bir klasör altındaki dosyaların hashlerini alacaksak recursive yani -r parametresini kullanırız. Örnek kullanım aşağıdaki gibidir. Bu klasörde yer alan dosyaların hashleri alt altadır.


2h2smd2.PNG


4267tji.PNG


Daha fazlası için lütfen aracı kullanın ve kendiniz test edin. Bu paylaştıklarımın hepsi bizzat kendi ekran görüntülerimdir. İyi forumlar dilerim.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.