開発者向け
ハッシュ抽出ツール
テキストからMD5・SHA-1・SHA-256などのハッシュ値を抽出します。
Loading…
Hash Extractorについて
ハッシュ抽出ツールは、長さと文字セットのパターンマッチングを用いて、非構造化テキストから暗号学的ハッシュ値を自動的に識別・抽出し、MD5(16進32文字)、SHA-1(16進40文字)、SHA-256(16進64文字)、SHA-512(16進128文字)、NTLM ハッシュをそれぞれ固有の長さによって正しく区別します。セキュリティ専門家は、マルウェアレポート、脅威インテリジェンスフィード、ビルドマニフェスト、フォレンジックの成果物に埋め込まれたハッシュ文字列に日々遭遇しますが、手作業でそれらを探すのはミスが起きやすく時間もかかります。本ツールは、周囲の文脈に関係なく、数秒ですべてのハッシュを見つけ出します。
使い方
ハッシュ値を含む可能性のあるテキスト(脅威インテリジェンスレポート、マルウェア分析記事、ビルドログ、パスワードデータベースのダンプ、セキュリティ勧告など)を入力フィールドに貼り付けます。本ツールはコンテンツ全体を解析し、検出されたすべてのハッシュを種類別(MD5、SHA-1、SHA-256、SHA-512)にグループ化し、リストの重複を排除して、ラベル付きのセクションに表示します。種類別にハッシュをコピーして、脅威ハンティングプラットフォーム、VirusTotal の一括検索、ハッシュクラッキングツールに直接インポートできます。
一般的な使用例
- マルウェア分析レポートから MD5、SHA-1、SHA-256 のファイルハッシュ侵害指標(IOC)を抽出し、VirusTotal で一括クエリしたり SIEM の検知ルールにインポートしたりする脅威ハンター
- ソフトウェア配布パッケージの完全性検証マニフェストに記入するため、CI/CD パイプラインのビルドログから SHA-256 成果物チェックサムを抽出するリリースエンジニア
- 内部レッドチーム業務の際に、オフラインクラッキングのためデータベースのダンプや SAM ファイルのエクスポートから NTLM および SHA-1 のパスワードハッシュを抽出するペネトレーションテスター
- MISP のような脅威インテリジェンスプラットフォームにインポートするため、脅威インテリジェンスの PDF レポートや HTML フィードを解析して、すべてのハッシュベースの IOC を構造化された形式で収集する CTI アナリスト
- サプライチェーンの完全性を既知の正常な値と照らして監査するため、依存関係のロックファイル、SBOM 出力、パッケージマニフェストをスキャンして埋め込まれたチェックサムを探す DevSecOps エンジニア