如何检测文件16进制头被更改了

如何检测文件16进制头被更改了,第1张

1. 首先检查16进制头的悄搏祥字节数是否符合特定的文件类型的银中标准;

2. 检查文件的内容是否与所指定的文件类型相符;

3. 检查文件启搏的头部字节是否和预期的相符;

4. 使用特定的文件类型检查器,比如file、Tesseract等,来检查文件类型。

方法如下:

首先快捷键win + R打开运行窗口,输入cmd点击回车

在cmd命令行进入同级文件夹,例如进入桌面 cd desktop

我的桌面上有一个英语.pptx文件,首先输入certutil -hanshfile 【文件名】,就会输出唯一的32位md5码,类型为sha1的密文

当我把文件打开进行修改,再次检查md5码,发现md5就更改了

由于加密的方式不同,就会有不同类型的输出,例如sha1,sha256,指定输出类型在文件的最后在添加上类型名称即可

扩展资咐嫌料:

系统日志是记录系统中硬件、软件和系衡如手统问题的信息,同时还可以监视系统中发生的事件。用户可以通过它来检查错误发生的原因,或者寻找受到橡清攻击时攻击者留下的痕迹。系统日志包括系统日志、应用程序日志和安全日志。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12201156.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-21
下一篇 2023-05-21

发表评论

登录后才能评论

评论列表(0条)

保存