مستخرج التجزئات
استخرج قيم MD5 وSHA-1 وSHA-256 وغيرها من التجزئات من النص.
حول مستخرج الهاش
يستخدم مستخرج الهاش مطابقة الأنماط بناءً على الطول ومجموعة الأحرف لتحديد واستخراج قيم الهاش التشفيرية تلقائيًا من النص غير المهيكل، مميزًا بشكل صحيح MD5 (32 حرفًا سداسيًا)، SHA-1 (40 حرفًا سداسيًا)، SHA-256 (64 حرفًا سداسيًا)، SHA-512 (128 حرفًا سداسيًا)، و NTLM hashes بأطوالها الفريدة. يواجه محترفو الأمن سلاسل الهاش المضمنة في تقارير البرامج الضارة، وموجزات معلومات التهديدات، وبيانات البناء، والتحف الجنائية يوميًا، والبحث اليدوي عنها عرضة للأخطاء وبطيء. تجد هذه الأداة كل هاش في ثوانٍ بغض النظر عن السياق المحيط.
كيفية الاستخدام
الصق أي نص قد يحتوي على قيم هاش — تقارير معلومات التهديدات، أو كتابات تحليلل البرامج الضارة، أو سجلات البناء، أو تفريغات قواعد بيانات كلمات المرور، أو الإشعارات الأمنية — في حقل الإدخال. تقوم الأداة بتحليل المحتوى بالكامل، وتجميع جميع الهاشات المكتشفة حسب النوع (MD5, SHA-1, SHA-256, SHA-512)، وإزالة التكرارات من القائمة، وتقديمها في أقسام مصنفة. انسخ الهاشات حسب النوع للاستيراد المباشر إلى منصات البحث عن التهديدات، أو البحث الجماعي في VirusTotal، أو أدوات كسر الهاش.
حالات الاستخدام الشائعة
- صائدو التهديدات يستخرجون مؤشرات اختراق MD5 و SHA-1 و SHA-256 لملفات الهاش من تقارير تحليل البرامج الضارة للاستعلام الجماعي في VirusTotal أو الاستيراد إلى قواعد الكشف في SIEM
- مهندسو الإصدارات يستخرجون SHA-256 artifact checksums من سجلات بناء CI/CD pipeline لملء بيانات التحقق من السلامة لحزم توزيع البرامج
- مختبرو الاختراق يستخرجونن NTLM و SHA-1 password hashes من تفريغات قواعد البيانات أو صادرات ملفات SAM أثناء مشاركات الفريق الأحمر الداخلية لكسرها دون اتصال
- محللو CTI يحللون تقارير PDF و HTML الخاصة بمعلومات التهديدات لجمع جميع مؤشرات الاختراق (IOCs) القائمة على الهاش بتنسيق منظم للاستيراد إلى منصات معلومات التهديدات مثل MISP
- مهندسو DevSecOps يمسحون ملفات قفل التبعيات، ومخرجات SBOM، وبيانات الحزم بحثًا عن checksums المضمنة لتدقيق سلامة سلسلة التوريد مقابل القيم المعروفة والصالحة