Entradas

Mostrando las entradas de febrero, 2015

Confiabilidad del software HashMyFiles vs el comando Get-FileHash

Imagen
Un estudio experimental sobre 150 archivos demuestra que ambas herramientas producen valores hash idénticos. Lo que parece una diferencia de herramientas, es solo una diferencia de interfaz.  Cuando presentas un informe pericial y la contraparte pregunta "¿por qué usó esa herramienta y no otra?", más vale que tengas una respuesta técnicamente sólida. Este artículo te la da. En la práctica forense cotidiana con Windows, dos herramientas concentran casi todo el uso para calcular el valor hash de archivos: HashMyFiles, la popular utilidad gratuita de NirSoft con interfaz gráfica, y Get-FileHash, el cmdlet nativo de Windows PowerShell. Ambas conviven en los flujos de trabajo periciales, y eso genera una pregunta recurrente en foros, capacitaciones y hasta en audiencias judiciales:                                                    ...