0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

ハッシュ値でファイルがアクセスしても安全か悪意があるかを確認法

Last updated at Posted at 2023-06-26

ハッシュまたは HMAC 計算の実行の応用となります。

1
[データ形式]ドロップダウン リストで、ファイル形式を[ファイル]として選択します。
ハッシュの算出_12.png

2
「データ」フィールドに関連付けられた省略記号ボタンをクリックしてファイルを選択します。検索ウィンドウが表示されます。対象のディレクトリに移動し、今回検査するInfected.pdfを選択して、[開く]をクリックします。
image.png

3
選択したファイルが「データ」フィールドに表示されます。
ハッシュの算出_14.png

4
「計算」をクリックしてファイルのハッシュ値を計算します。
ハッシュの算出_15.png

5
MD5 アルゴリズムがすでに選択されているため、HashCalc は MD5 値を計算し、その後にファイルの他のハッシュ (選択された) を計算します。次のスクリーンショットに示すように、MD5 ハッシュ値をコピーします。
image.png

6
Firefox Web ブラウザを起動し、URL https://www.virustotal.com/gui/home/searchを参照します。以下のスクリーンショットに示すように、VirusTotal Searchページが表示されます。
ハッシュの算出_17.png

7
MD5ハッシュを [検索]フィールドに貼り付け、Enterをクリックします。
ハッシュの算出_18.png

8
VirusTotal はデータベース内でこの値を検索し、次のスクリーンショットに示すような結果を返します。
ハッシュの算出_19.png
※ウイルス対策エンジンの数と検出率は、ラボ環境によって異なる場合があります。

9
結果は、多くのウイルス対策エンジンがファイルを悪意のあるものとして検出したことを示しています。リアルタイムで、ファイルが疑わしいと思われる場合、VirusTotalなどのマルウェア スキャン アプリケーションにファイルまたはそのハッシュ値をアップロードして、ファイルが悪意のあるものであるかどうかを確認できます。
 このようにして、ファイルとテキスト文字列の MD5 ハッシュを計算し、オンライン マルウェア スキャナーで疑わしいファイルのハッシュ値を検索できます。
 
悪意のある PDF 分析については、 マルウェア フォレンジック を参照

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?