![]() |
Hash Tab ile Hash Kontrolü yapma ( MD5, SHA-1, CRC32,... vb) |
Post Reply ![]() |
Author | |
invertor ![]() Security Professional ![]() İnventor Joined: 18-01-2008 Status: Offline Points: 3365 |
![]() ![]() ![]() ![]() ![]() Posted: 21-02-2010 at 23:39 |
Kullanıcıların bir çoğu programlar ile beraber verilen Hash lerin "üste bulunan resimdeki gibi" ne işe yaradığını bilirken bir çoğu da bu şekil hash lerin ne işe yaradığını tam olarak bilmemektedir ve merak etmektedir.
Bende lüzumu üzerine bu konuya azda olsa bir açıklık getirmek istedim
Örneğin; bir yazılımcı yayınlamış olduğu bir programın Exe' sini veya iso sunu sıkıştırılmış ise zip veya rar arşivini yayınlarken bununla beraber "CRC32, MD5, SHA-1,... vb" Hash bilgilerinide yayınlar.
Peki bu kontrolü nasıl yapabiliriz ve bu yöntemi bizde kendi uygulamalarımızda kullanabilir miyiz diye diye soracaksınız hemen konuya açıklık getirelim Hash Tab programı ile bir MD5, SHA-1, Alder 32, CRC32, HAVAL, MD2, MD4, RIPEMD-128, RIPEMD-256, RIPEMD-320, SHA-256, SHA-384, SHA-512, Tiger, Whirlepool; Hash bilgileri verilen bir dosyanın Hash lerini karşılaştırıp doğruluk kontrolünü yapabilirsiniz. Aynı zamanda sizde kendi uygulamalarınızın Hash ini alıp, uygulama ve hash bilgileri ile beraber kullanıcılara suna bilirsiniz.
Hash Tab 3.0 Download Kurulum
İndirmiş olduğunuz HashTab Setup.exe yi çalıştırın Gelen ekrandan Next > Butonuna tıklayın
Gelen ekrandan I Agree Butonuna tıklayın
Finish butonuna basarak Hash Tab 3.0 programını kurmuş oluyoruz.
Kullanımını iki örnek ile açıklayalım; Örnek 1:; Yayınlamış olduğumuz Dns ve Hosts Değiştirme Programı v1.0 programını ve hash lerini örnek alalım http://www.bilgineferi.com/forum/forum_posts.asp?TID=8326&get=last#14048 İnen dosyanın adı: dns-ve-hosts-degistirme.rar
Hash bilgileride: CRC32: F0AA918E
İndiriş olduğumuz dns-ve-hosts-degistirme.rar dosyasının üzerine sağ tıklayın gelen ekrandan Dosya Hash'leri menüsünü tıklayın
Elinizde bulunan hash ler CRC32, MD5, SHA-1 değilde örneğin MD2, MD4,... vb Gibi ise Options menüsünden bu hash biçimlerini seçebilirsiniz
Elimizde bulunan dns-ve-hosts-degistirme.rar dosyasına ait Hash lerden biri olan SHA-1 hash ini Hash karşılaştırma kısmına kopyaladığımızda kopyalamamış olduğumuz hash karşılaştırma sonucunda doğru çıktığı için inen dosyanın orjinal dosya olduğunu göreceğiz.
Şayet hash değerleri birbirini tutmasaydı dosyada bir değişiklik yapıldığını anlayacaktık. Misal bu değişiklikler ne olabilir paylaşım yapan kullanıcı kötü niyetli ise dosyada virüs tehlikesinden, rootkit , spyware , trojan, malware…vb. kadar tehlike olabilir.
Örnek 2: Diyelim ki yirmi sayfalık Word formatında bir sözleşme yazacağız . Yazma işleminin 15 sayfası bittikten sonra word belgemizi ertesi gün tamamlamak üzere kaydedip kapattık ardından word belgesinin üzerine sağtıklayıp özellikler menüsünden Dosya Hash'lerine tıklayalım, sonra hash lerin bulunduğu alana sağ tıklayıp tümünü kopyala yaparak hash değerlerini alalım hash değerlerimimiz aşağıdaki gibi olsun CRC32: A24C9DC1 Bizden sonra bilgisayarı kullanan birkaç kişi daha olsun ertesi gün geldiğimizde dünden brakmış olduğumuz word belgesinin üzerine üzerine sağ tıklayıp gelen ekrandan Dosya Hash'leri menüsünü tıklayıp almış olduğumuz hash lerden birini "MD5: 96962BF175F5F0123355DA79177C3E84" Hash karşılaştırma kısmına kopyalayıp kontrol ettiğimizde has değeri tutuyorsa belge orjinali gibidir demektir.
Şayet belge içerisinde bir değişiklik olsaydı hash değerleri birini tutmayacaktı ve bu yöntem sayesinde belgenin içeriğinde oynama yapıldığını anlayacaktık. Bu örnekler çoğaltılabilir
Özetle bu ve benzeri konularda Hash Tab 3.0 programını kullanmanızı tavsiye ederim
Saygılarımla invertor Edited by invertor - 02-03-2011 at 23:27 |
|
![]() |
|
wolf ![]() Üye ![]() ![]() Joined: 30-07-2009 Status: Offline Points: 0 |
![]() ![]() ![]() ![]() ![]() |
Anlatım için teşekkürler invertor, gayet açıklayıcı olmuş.. Peki bu bilgisayarda çalıştırılan her dosya için hash bilgleri oluşturuluyor mu? Ya da yaptığımız her işlem için bir hash bilgisi mi oluşturuluyor?
|
|
![]() |
|
invertor ![]() Security Professional ![]() İnventor Joined: 18-01-2008 Status: Offline Points: 3365 |
![]() ![]() ![]() ![]() ![]() |
Özetle şunu söyleye biliriz istediğiniz herdosyanın, programın,...vs hash bilgisini bu program ile alabilirsiniz daha sonrada karşılaştırmasını yapabilirsiniz. |
|
![]() |
|
invertor ![]() Security Professional ![]() İnventor Joined: 18-01-2008 Status: Offline Points: 3365 |
![]() ![]() ![]() ![]() ![]() |
CRC32: D9120D92
MD5: DB34A8B6BBF4E4885C56D4FB57586DA0 SHA-1: 30D64E4360A6C935B91C8EF067BA8F641F46887F Saygılarımla
|
|
![]() |
|
AJAN ![]() Super Moderator ![]() ![]() Joined: 26-01-2007 Location: İstanbul Status: Offline Points: 319 |
![]() ![]() ![]() ![]() ![]() |
güzel paylaşım valla sitelerde genelde görüyordum ne diye merak etmiştim sonunda bi cevap aldık....
|
|
![]() |
|
yakupay ![]() Yeni Üye ![]() ![]() Joined: 26-04-2011 Location: Turkey Status: Offline Points: 0 |
![]() ![]() ![]() ![]() ![]() |
ben yapamadım yaa ne olur bi cwp acillllllllllll
![]() |
|
![]() |
Post Reply ![]() |
|
Tweet |
Forum Jump | Forum Permissions ![]() You cannot post new topics in this forum You cannot reply to topics in this forum You cannot delete your posts in this forum You cannot edit your posts in this forum You cannot create polls in this forum You cannot vote in polls in this forum |