Pegas una cadena y ves la huella. El instalador se comprueba en SHA-256 de archivo. Un hash no es un antivirus.
Bajaste un instalador y la web publica un SHA-256, o el backend te da el MD5 de un string. Mate.tools y clones mezclan ambos. Aquí hay dos herramientas.
Texto o archivo
- Cadena (payload, clave de caché): generador de hash — MD5, SHA-1, SHA-256, SHA-384, SHA-512. MD5 no es para guardar contraseñas.
- Fichero (el
.exe, un ZIP pequeño): SHA-256 de archivo. Solo SHA-256. Tope ~32 MB. Por encima:Get-FileHash/certutil/sha256sum.
Un hash igual al de un foro no prueba origen. Un malware también tiene digest.
Lo que no es hashing
- Firmar un webhook: HMAC (lleva secreto).
- Ocultar un texto: AES.
- Antivirus, VirusTotal, «¿está limpio este ISO?»: no.
No subas el instalador a un «verificador» remoto para hashearlo. El sentido de estas páginas es que no salga.