Uchihash哈希计算工具

Uchihash是一款GitHub上的哈希计算工具,适用于恶意软件分析,能够节省处理哈希值的时间。它支持多种哈希算法,如CRC32、Murmur3等,并能生成IDA Python脚本进行分析辅助。用户可以通过指定算法、计算API函数或关键词的哈希、搜索匹配哈希等方式使用该工具。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Uchihash 是一个Github实用哈希计算程序,可以节省恶意软件分析人员处理用于各种事物的哈希值的时间,例如:

一、动态导入 API函数(尤其是在 shellcode 中)
二、检查分析师使用的运行工具进程(反分析)
三、检查 VM 或防病毒工件(反分析)
Uchihash 可以使用您自己的自定义哈希算法生成哈希,在已生成的哈希图中搜索哈希列表,它还可以生成 IDAPython 脚本以使用相应的值注释哈希,以便于分析。

该工具主要完成了:计算哈希——匹配情况——生成IDApython批量注释脚本的过程。

用法

usage: uchihash.py [-h] [–algo ALGO] [–apis] [–keywords] [–list LIST] [–script SCRIPT] [–search SEARCH] [–hashes HASHES] [–ida]

optional arguments:
-h, --help 显示帮助
–algo ALGO 指定使用的哈希算法
–apis 计算APIs函数的哈希
–keywords 计算keywords的哈希
–list LIST 计算自定义的word list哈希
–script SCRIPT 指定包含自定义哈希算法的脚本
–se

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

摔不死的笨鸟

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值