Cómo filtrar datos en la vista Hash

La vista de hash te permite buscar y, también, investigar archivos en función de su valor de hash.

Abrir vista de hash

Puedes abrir la vista de hash de las siguientes maneras:

  • Cómo buscar directamente el hash del archivo
  • Pivotar a vista de hash cuando se visualiza un evento basado en procesos o archivos en la vista de activos

Cómo buscar directamente el hash del archivo

Para abrir la vista de hash directamente, haz lo siguiente:

  1. Ingresa el valor de hash en el campo de búsqueda de Chronicle. Haga clic en BUSCAR.

    Cómo buscar un hash Busque el hash en la página de destino

  2. Selecciona el valor de hash en el menú desplegable HASHES.

    Menú de detección automática de hash Menú de detección automática de la búsqueda de Chronicle

  3. Se muestra la vista de hash.

    Vista de hash Vista de hash

También puedes navegar a la vista Hash mientras investigas un elemento en la vista Activo.

  1. Buscar un elemento y visualizarlo en la vista de elementos

    Buscar un activo Busque el elemento en la página de destino

  2. Se mostrará la vista de elementos.

    Vista de elementos Vista de elementos

  3. En la pestaña TIMELINE de la izquierda, desplázate hacia abajo hasta cualquier evento vinculado a un proceso o modificación de archivo, como PROCESS_LAUNCH.

    Aumentar el intervalo de tiempo en la vista de elementos Aumente el intervalo de tiempo para encontrar eventos

  4. Expande el archivo para ver los detalles y, luego, investigar.

    Busca un proceso o un evento relacionado Buscar un proceso o evento relacionado con archivos

  5. Para abrir la vista de hash del archivo, haz clic en el valor de hash de la vista de activos.

    Haz clic en el valor de hash para abrir la vista de hash Vínculo de valor hash en la vista Activo

  6. Se muestra la vista de hash.

    Vista de hash Vista de hash

Opciones de filtro en la vista Hash

Las siguientes opciones de filtrado de procedimientos están disponibles en la vista de hash:

  • ACTIVOS
  • TIPO DE EVENTO
  • REGISTRAR FUENTE
  • PID
  • NOMBRE DEL PROCESO

Opciones de filtro Opciones de filtrado de vistas de hash