Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Elegir el tipo de archivo que se corresponde con nuestro equipo y entrar en la carpeta.
Pestañas explicadas
Texto: para trocear trozos de texto como párrafos de un archivo, un nombre, una
cadena de caracteres, una lista de valores (para ser copiados línea por línea) o datos de
clave pública que se pueden copiar desde otro lugar para QuickHash
Copiar: Básicamente, esto es Copiar y Pegar, pero con la integridad de datos añadida
de hash en cada extremo del proceso. Diseñado para permitir que un usuario copie
archivos de un lugar a otro pero tenga la copia proceso verificado y respaldado por
valores hash y un registro retenido de la fecha y hora originales atributos.
Compare dos archivos: simplemente elija dos archivos en dos ubicaciones diferentes y
tenga los hashes de ambos se compararon automáticamente.
Compare dos carpetas: para comparar el contenido del archivo de una carpeta con
otra para ver si todo el archivos dentro de cada partida basados en hash y count, o no
(los nombres de archivo no se comparan). Las opciones incluyen clasificación por
nombre de archivo, ruta, tamaño, número de ID, duplicados, conocidos o no, y muchos
más además (pueden reformularse en versiones futuras, por lo que no hay detalles
intrincados aquí)
Discos: fácilmente hash discos físicos completos y volúmenes lógicos (desde v2.4.0
hacia arriba y para ambos Windows y Linux desde v2.7.0).
Pestañas explicadas
Texto: para trocear trozos de texto como párrafos o datos clave que se pueden copiar
de en algún lugar de QuickHash. También puede escribir en el cuadro de texto y
QuickHash se dinámicamente vuelva a calcular el valor hash a medida que escribe. El
usuario también puede cambiar el hash generado por uno calculado por otro algoritmo
simplemente haciendo clic en uno de los otros tres botones de radio. A partir de la
v2.6.2, un campo "Valor hash esperado" permite al usuario pegar un valor hash
existente (quizás computada por otra herramienta) y QuickHash comparará el hash
generado de los ingresados segmento de texto contra el proporcionado por el usuario.
Se mostrará una alerta si los valores hash no partido. Para cancelar la comparación,
reemplace el valor hash con tres puntos ('...'). A partir de v2.6.5, se agregó la
funcionalidad para dividir el área de texto línea por línea. Esto fue en el usuario
solicitud porque resultó que Google Adwords y tal vez servicios similares requieren
clientes para proporcionar sus listas de direcciones de correo electrónico como valores
de hash SHA256 en minúsculas. Entonces, ahora, el usuario puede pegar la lista de
miles de direcciones (hasta 2Gb de texto) en QuickHash y si el usuario hace clic en
"Hash Line-By-Line", obtendrán un archivo de salida separado por comas que contiene
todo el hash valores para cada dirección de correo electrónico en segundos. También
tenga en cuenta los caracteres de retorno de carro que pueden no ser visibles. Use
Notepad ++ o similar para eliminarlos.
Pero habrá otras ocasiones en que el usuario pueda querer para ver el texto que fue
hash, así como el hash, en la salida. Para eso está ahí.
A partir de v2.6.2, también existe el mismo campo "Valor de hash esperado" que
aparece en el "Texto" pestaña, que de nuevo le permite al usuario pegar un valor hash
existente (quizás calculado por otra herramienta) y QuickHash comparará el hash
generado del archivo con el proporcionado por el usuario.
Al igual que con el texto, el hash resultante se puede volver a calcular simplemente
eligiendo un algoritmo diferente en el selección de la caja de radio Los archivos más
grandes mostrarán un mensaje que dice "Recomputing hash".
En los sistemas Linux, todo es un archivo, por lo que puede incluir discos físicos (por
ejemplo, / dev / sda) o unidades lógicas (/ dev / sda1) si QuickHash se ejecuta con
acceso raíz. Disk hashing también está disponible para Windows y Linux como una GUI
en la pestaña 'Discos', pero lamentablemente no para Apple Mac OSX . Con respecto a
las imágenes forenses creadas por especialistas forenses digitales; a veces es útil para
el hash los trozos individuales de una imagen forense si el software forense establece
un problema con una imagen, para intentar y diagnosticar si un trozo en particular no
se ha movido o copiado correctamente de una copia maestra.
FileS: para hash múltiples archivos en un directorio (también conocido como 'carpeta')
recursivamente. En pocas palabras, elija un directorio y QuickHash encontrará todos
los archivos debajo de ese directorio y dentro de sus directorios secundarios y calcular
los hashes para todos los archivos, enviando los resultados a la pantalla. Si tiene
muchos archivos, elegir 'xxHash' como su algoritmo hash elegido será
considerablemente más rápido que cualquiera de los otros.
Hay varias opciones en esta pestaña:
4. Comience a la vez?
Desde v2.6.4, QuickHash también encontrará archivos y carpetas que exceden el valor
MAX_PATH de 260 caracteres impuestos por MS Windows. Los sistemas de archivos
subyacentes de la mayoría de los sistemas operativos, incluido NTFS, admite nombres
de archivo de más de 260 caracteres, pero Windows no lo hace actualmente, a pesar
de que el sistema de archivos subyacente sí lo hace. Sin embargo, es posible que
algunos programas exceder deliberadamente este límite, lo que significa que pueden
existir archivos a los que el usuario generalmente no puede acceder. Con v2.6.4, esos
archivos serán encontrados y procesados hasta una longitud de 32K caracteres para
Windows y 4K para Linux.
La opción 'Inicio a la vez:' permite al usuario programar una fecha y hora en el futuro
para iniciar el hashing. Sin embargo, tenga en cuenta que en el desarrollo se notaron
algunas inconsistencias con esto. Eso parece funcionar bien en algunas arquitecturas
de procesadores, pero no en todas.
La opción "Load Hashlist? 'Es nueva en v3.0.0 y quizás fue la característica solicitada
con más frecuencia de QuickHash por los usuarios a lo largo de los años. Lo que
permite es que el usuario importe una lista de cualquier número
(límite aún por descubrir) de los valores de hash existentes que pueden haberse
generado en una fecha anterior por QuickHash o tal vez por otra herramienta de
hashing de datos o herramienta forense digital. La lista debe ser justa
una columna de valores hash sin una fila de encabezado. Una vez seleccionado,
QuickHash injerirá rápidamente valores. Cuando el usuario selecciona una carpeta de
archivos, calculará hashes en la carpeta y luego buscar si existe el hash
correspondiente en la lista importada por el usuario (si la casilla de verificación es
marcado). Si lo es, agregará "Sí" en la última columna del extremo derecho de la
cuadrícula de visualización. Por el contrario, si es no encontrado, QuickHash mostrará
"No". Al finalizar, se habilitarán tres opciones en la derecha haga clic en el menú que
permite al usuario ordenar o filtrar los valores según sea necesario. La columna estará
vacía si no se ha importado hashlist. La lista permanecerá en la memoria hasta que se
cierre QuickHash. Sin embargo, la lista se puede agregar a después una ingestión si se
necesita agregar otra lista. Simplemente haga clic en el botón nuevamente para elegir
un segundo archivo de valores hash para importar y se agregarán a la primera.
Una vez que se cierra QuickHash, la lista también se liberará de la memoria. Después
de relanzar QuickHash, el usuario tendrá que volver a importar cualquier hashlist si es
necesario, pero esto no debería tomarse largo. Las versiones futuras pueden admitir la
retención de dichos valores a largo plazo, pero veamos. Tenga en cuenta que la
importación de Hashlist es nueva para QuickHash v3.0.0 y no era una cantidad
insignificante de trabajo para implementar, por lo que puede haber algún refinamiento
en futuras versiones.
Copiar: la pestaña Copiar permite al usuario seleccionar una carpeta que contiene los
archivos que desea copiar desde y otra carpeta donde desea copiar archivos. Las
carpetas de origen y destino pueden ser una carpeta local o una unidad de red
mapeada o una dirección de red. Fuente múltiple: las carpetas se pueden seleccionar
como fuente (usando Ctrl y clic izquierdo del mouse) pero solo un destino la carpeta se
puede seleccionar como destino (las carpetas originales se reconstruirán en el destino
carpeta). Al seleccionar las carpetas de origen y de destino, al hacer clic en 'Ir',
QuickHash cortará el hash archivos en la carpeta fuente, luego cópielos a la carpeta de
destino (mientras que simultáneamente reconstruir la ruta de acceso de la carpeta de
los archivos originales, de forma predeterminada) donde luego volver a hash los
archivos a compruebar que coincidan con los valores hash de los cálculos originales. Es,
en esencia, una "copia forense" y pegar ". Al igual que con la pestaña "Archivos",
existen opciones para guardar los resultados en CSV o HTML y subdirectorios del
directorio de origen puede ser ignorado. También tenga en cuenta que hay una opción
para el usuario no ha reconstruido la estructura del directorio de origen en el destino
marcando "No reconstruir" ruta? "opción.
Hay 8 opciones exclusivas de esta pestaña que requieren una explicación.
Las opciones 1 y 2 son simplemente para listar (por lo tanto 'LIST' está en mayúscula),
ya sea la estructura de la carpeta del carpeta de origen elegida (sin incluir archivos) o
para enumerar los nombres de las carpetas Y los nombres de los archivos de la
carpeta de origen elegida pero sin copiar realmente ninguno de los archivos dentro de
ellos. Esto es útil cuando el usuario necesita una representación textual de una
estructura de directorio para pegarla en algún otro software o informe.
El cuadro "Elegir tipos de archivos" permite al usuario especificar qué tipos de archivos
buscar, hash y dupdo. Por ejemplo, si el usuario solo está interesado en archivos .doc,
al ingresar solo ".doc;", solo esos tipos de archivos serán encontrados y copiados. Se
pueden usar múltiples extensiones si se separan con ';' SOLO (sin espacios). Tenga en
cuenta que esta identificación de tipo se realiza solo por nombre de archivo, no más
análisis preciso de la firma del encabezado del archivo (que actualmente no está
disponible en QuickHash).
Comparar dos carpetas: Esto permite al usuario comparar el contenido de los archivos
de dos carpetas. El usuario debe seleccionar una carpeta como fuente (Dir A) y luego
una segunda carpeta para comparar la fuente (Dir B). QuickHash contará y clasificará
todos los archivos en Dir A y Dir B, almacenando el valores en una lista en la memoria.
Cuando se completa, cuenta el número de archivos en cada carpeta y luego los mezcla
a todos. Si el usuario no marca 'Continuar si el conteo difiere?', No continuará y, en su
lugar, informar un desajuste ya que el conteo de archivos es diferente, por lo tanto, la
Carpeta A y la Carpeta B son claramente no es lo mismo. Sin embargo, el usuario
puede anular esto marcando esa casilla. Entonces, si hay un desajuste del conteo de
archivos, seguirá procesando todos los archivos y luego informará los computados en
ambos Carpeta A y Carpeta B.
Tenga en cuenta, por lo tanto, que compara el contenido binario de dos carpetas en
función de los archivos dentro de cada uno. Lo que no hace es comparar la estructura
de directorios de cada uno. Entonces podrías tener Dir A con 1000 archivos en él en 5
subcarpetas diferentes, pero si esos mismos 1000 archivos están todos en la raíz de Dir
B sin subcarpetas en absoluto, QuickHash informará una coincidencia, porque el
contenido del archivo (conteo de archivos y hash de archivos) de ambas carpetas son
iguales.
Los usuarios de Windows y Linux deben ejecutar QuickHash como administrador o (en
Linux) root o sudo. La funcionalidad permite el cálculo de un hash para el disco físico o
el volumen lógico del computadora (como Drive E :). Útil para comparar el valor
calculado por una herramienta forense con "otro herramienta". En los discos
modernos, se han observado velocidades de entre 7 Gb y 14 Gb por minuto. Aunque
las velocidades de 4 Gb por minuto son bastante comunes y aún más rápidas en
comparación con muchas otras herramientas. Con el algoritmo xxHash recién
agregado, se deben observar velocidades de 15-20 Gb por minuto.
Para usar la funcionalidad, el usuario debe hacer clic en el botón "Iniciar el Módulo
hash de disco" en la pestaña "Discos" y luego se le presentará la siguiente pantalla:
Con v2.8.0, está disponible una función de registro completo que registra la versión de
QuickHash, fecha y hora de comenzar y terminar con el tiempo tomado, los hashes
calculados, etc., que se escriben en un archivo de texto al finalizar en el lugar de
elección de los usuarios.
Solo usuarios de Windows y Linux: para elegir un disco, el usuario simplemente debe
hacer clic en el físico disco o volumen lógico, seleccione su algoritmo hash preferido
(SHA-1 por defecto) y luego haga clic "Compute Hash". A partir de v2.8.0, es posible
calcular SHA-1, o MD5, MD5 y SHA-1 juntos, SHA256, SHA-1 y SHA256 juntos, SHA512
o xxHash. xxHash64 especialmente es aparentemente el algoritmo hash más rápido
disponible (aunque xxHash no es estrictamente un algoritmo criptográfico de lo que
puedo reunir).
Si el usuario recibe un error como "no se pudo convertir la variante de tipo (nulo) en
tipo Int64 ", esto es muy probablemente debido a la existencia de una bahía de unidad
extraíble instalada dispositivo (aquellos que permiten la lectura de la tarjeta SD,
puertos USB adicionales, etc.) que normalmente se presentan a MS Windows, una lista
de unidades lógicas como "Unidad extraíble X:" en el Explorador de Windows, incluso
si son vacío. El error aparece, por lo tanto, porque estas entradas aparecen "como una
unidad válida", pero una sin cualquier capacidad de disco, y eso causa el error. Se han
realizado intentos, especialmente en v3.0.1 para reducir esto, pero aún puede suceder.
Es muy difícil de depurar porque es específico del hardware.
Datos de Base64