Windows 2012 R2 – 使用MD5哈希搜索文件?

前端之家收集整理的这篇文章主要介绍了Windows 2012 R2 – 使用MD5哈希搜索文件?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
我的组织最近发现了通过电子邮件发送给某些用户的恶意软件,这些恶意软件设法通过复杂的针对性攻击通过我们的电子邮件安全.文件名称用户而异,但我们收集了恶意软件文件中常见MD5哈希的列表.

只是在黑暗中拍摄 – 我想知道是否有办法根据他们的MD5哈希而不是文件名,扩展名等通过PowerShell ….或任何方法查找文件.我们将Windows 2012 R2用于数据中心的大多数服务器.

当然.你可能想要做一些比下面的例子更有用的东西.
$evilHashes = @(
    '4C51A173404C35B2E95E47F94C638D2D001219A0CE3D1583893E3DE3AFFDAFE0','CA1DEE12FB9E7D1B6F4CC6F09137CE788158BCFBB60DED956D9CC081BE3E18B1'
)

Get-ChildItem -Recurse -Path C:\somepath |
    Get-FileHash |
        Where-Object { $_.Hash -in $evilHashes }

猜你在找的Windows相关文章