Filtrar dados na visualização de hash

A visualização de hash permite que você pesquise e investigue arquivos com base no valor de hash.

Abrir visualização de hash

É possível abrir a visualização de hash das seguintes maneiras:

  • Pesquise o hash do arquivo diretamente
  • Mude para a visualização "Hash" ao conferir um evento baseado em processo ou arquivo na visualização "Recursos"

Pesquise o hash do arquivo diretamente

Para abrir a visualização de hash diretamente:

  1. Digite o valor de hash no campo de pesquisa do Chronicle. Clique em PESQUISAR.

    Pesquisar um hash Pesquisar hash na página de destino

  2. Selecione o valor de hash no menu suspenso HASHES.

    Menu de detecção automática da pesquisa de hash Menu de detecção automática da pesquisa do Chronicle

  3. A visualização de hash é mostrada.

    Visualização de hash Visualização de hash

Você também pode acessar a visualização de hash enquanto investiga um recurso na visualização de recursos.

  1. Pesquise um recurso e abra-o na Visualização de recursos.

    Pesquisar um recurso Pesquisar o recurso na página de destino

  2. A visualização do recurso é exibida.

    Visualização dos recursos Visualização de recursos

  3. Na guia "CRONOGRAMA" à esquerda, role para baixo até qualquer evento vinculado a um processo ou modificação de arquivo, como PROCESS_LAUNCH.

    Aumentar o período na visualização do recurso Aumentar o período para encontrar eventos

  4. Expanda o arquivo para ver os detalhes e investigar.

    Encontrar um processo ou evento relacionado a um arquivo Encontrar um processo ou evento relacionado a um arquivo

  5. Para abrir a visualização de hash do arquivo, clique no valor de hash na visualização de recursos.

    Clique no valor de hash para abrir a visualização de hash. Link do valor de hash na visualização "Recursos"

  6. A visualização de hash é mostrada.

    Visualização de hash Visualização de hash

Opções de filtro na visualização de hash

As seguintes opções de filtragem processual estão disponíveis na visualização de hash:

  • RECURSOS
  • TIPO DE EVENTO
  • FONTE DO REGISTRO
  • PID
  • NOME DO PROCESSO

Opções de filtro Opções de filtragem da visualização de hash