Hex regex para reconocimiento de malware [cerrado]

-3

Estoy buscando almacenar dos tipos de hashes para reconocer el código en lista negra. Estos son el "hash de importación" de FireEye (o imphash ) y ssdeep "hash difuso" . ¿Hay alguna expresión regular (o documentación formal) que pueda usar para verificar los tipos de hashes?

Los ejemplos que he visto de un imphash parecen MD5, pero no he encontrado un compromiso formal con 32 caracteres hexadecimales. De manera similar, he visto algunos ejemplos de un hash difuso, pero ningún compromiso con una longitud, un conjunto de caracteres o un formato en particular.

Gracias .... (Publicación cruzada en Cryptography )

    
pregunta Sarah Messer 09.10.2015 - 23:09
fuente

1 respuesta

1
  

Los ejemplos que he visto de un imphash parecen MD5, pero no he encontrado un compromiso formal con 32 caracteres hexadecimales.

El primer golpe que recibo cuando busco en Google para imphash es enlace que indica claramente:

  

... Generando el hash MD5 de la lista ordenada

Los hashes ssdeep son completamente diferentes al mirar enlace

    
respondido por el Steffen Ullrich 10.10.2015 - 06:56
fuente

Lea otras preguntas en las etiquetas