鱼C论坛

 找回密码
 立即注册
查看: 1294|回复: 43

[新手教程] 不安装第三方工具,如何快速检测下载的软件包是否被动过手脚?

[复制链接]
发表于 2023-12-23 05:45:55 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能^_^

您需要 登录 才可以下载或查看,没有账号?立即注册

x
本帖最后由 小甲鱼的二师兄 于 2023-12-25 02:03 编辑

不安装第三方工具,如何快速检测下载的软件包是否被动过手脚?


在数字世界中,下载软件包是日常工作和娱乐的一部分。但其中的安全风险也不容忽视。

软件包在传输过程中可能被恶意篡改,比如插入恶意代码,这可能导致个人数据泄露或系统安全受到威胁。


如何确保下载的文件是原厂商发布的未被篡改过的版本呢?

这里,我们将介绍一种不需要安装任何第三方工具的方法来验证软件包的完整性:MD5 哈希校验。


什么是 MD5 哈希?

MD5(Message Digest Algorithm 5)是一种广泛使用的哈希算法,它可以产生一个 128 位(16 字节)的哈希值,通常由 32 个十六进制数字表示。

它的特点是,即使是微小的文件更改,也会导致生成的 MD5 哈希值完全不同。

通常,软件开发者会在软件包旁边提供一个 MD5 哈希值,我们就可以通过对比计算得出的 MD5 值和开发者提供的值,来检查下载的软件包是否完整,未被篡改。


下面以 Python 3.12.1 为例,我们使用不同操作系统自带的工具,验证其下载包的 MD5 值:

054054nzrkdldd8l45mwwz.png


Windows

在 Windows 中,可以使用内置的 CertUtil 工具。

打开命令提示符(CMD),并输入以下命令:

  1. PS C:\Users\fishc\Desktop> CertUtil -hashfile '.\python-3.12.1-amd64.exe' MD5
  2. MD5 的 .\python-3.12.1-amd64.exe 哈希:
  3. 3e3b6550e58772d324f7519bfa8066dc
  4. CertUtil: -hashfile 命令成功完成。
复制代码


macOS

在 Mac 中,打开终端(Terminal),使用内置的 md5 命令:

  1. md5 path/to/your/downloaded/file
复制代码

将 path/to/your/downloaded/file 替换为下载文件的实际路径。


Linux

在 Linux 中,使用 md5sum 命令:

  1. md5sum path/to/your/downloaded/file
复制代码

将 path/to/your/downloaded/file 替换为下载文件的实际路径。


评分

参与人数 1鱼币 +1 收起 理由
tuya + 1

查看全部评分

本帖被以下淘专辑推荐:

想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复

使用道具 举报

发表于 2023-12-23 05:46:08 | 显示全部楼层
在没有安装第三方工具的情况下,我们可以使用Python自带的hashlib库来进行MD5哈希校验。下面是一个示例代码:
  1. import hashlib
  2. def calculate_md5(file_path):
  3.     md5_hash = hashlib.md5()
  4.     with open(file_path, 'rb') as file:
  5.         while chunk := file.read(4096):  # 使用Walrus运算符(:=)需要Python 3.8以上版本
  6.             md5_hash.update(chunk)
  7.     return md5_hash.hexdigest()
  8. # 替换为你下载文件的实际路径
  9. file_path = '/path/to/your/downloaded/file'
  10. expected_md5 = '3e3b6550e58772d324f7519bfa8066dc'  # 开发者提供的MD5哈希值
  11. calculated_md5 = calculate_md5(file_path)
  12. if calculated_md5 == expected_md5:
  13.     print('文件完整,未被篡改!')
  14. else:
  15.     print('文件已被篡改,请谨慎使用!')
复制代码

请注意替换`file_path`变量的值为你下载文件的实际路径,并将`expected_md5`变量的值更新为开发者提供的MD5哈希值。

这个代码会读取指定文件的内容,计算出文件的MD5哈希值,并与开发者提供的MD5值进行比较。如果两者相同,则说明文件完整且未被篡改,否则提示文件已被篡改。

以上回复来自 FishC AI 小助理,如未能正确解答您的问题,请继续追问。
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-23 09:54:46 | 显示全部楼层
Snipaste_2023-12-23_09-54-32.png
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-23 13:06:09 | 显示全部楼层
现在md5早就不是完全安全了,2003年就可以找到碰撞,2007年就可以做到相同前缀和选择前缀碰撞了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-23 13:26:45 | 显示全部楼层
本帖最后由 hveagle 于 2023-12-23 13:28 编辑
你是老六 发表于 7023-12-31 18:39
不安装第三方工具,如何快速检测下载的软件包是否被动过手脚?

666啊
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:20:41 From FishC Mobile | 显示全部楼层
这太有用了 谢谢小甲鱼
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:21:30 From FishC Mobile | 显示全部楼层
学到了,又学到一个新技能
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:21:35 | 显示全部楼层
检验MD5
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:22:10 From FishC Mobile | 显示全部楼层
下载只在官网下
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:22:15 From FishC Mobile | 显示全部楼层
搞ctf的表示很熟悉
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:23:03 From FishC Mobile | 显示全部楼层
get到一个新知识!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:29:09 From FishC Mobile | 显示全部楼层
哦?让我来看看怎么检测,原来如此,md5哈希的用法
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:31:10 From FishC Mobile | 显示全部楼层
可以可以学到了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:32:25 From FishC Mobile | 显示全部楼层
学到了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:33:10 From FishC Mobile | 显示全部楼层
get新知识点
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:43:57 From FishC Mobile | 显示全部楼层
学软件,人到中年,不容易
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:54:52 From FishC Mobile | 显示全部楼层
学习到了
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 18:57:24 From FishC Mobile | 显示全部楼层
studying
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 19:07:25 From FishC Mobile | 显示全部楼层
感谢分享,学到了~
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

发表于 2023-12-24 19:15:42 From FishC Mobile | 显示全部楼层
每天一个小知识 活到老学到老!
想知道小甲鱼最近在做啥?请访问 -> ilovefishc.com
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|鱼C工作室 ( 粤ICP备18085999号-1 | 粤公网安备 44051102000585号)

GMT+8, 2024-4-29 01:26

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表