ssdeepとは

ssdeepは、相似性や近似度をベースにしたハッシュ値生成プログラムで、ファジーハッシュと呼ばれる手法を採用しています。ファジーハッシュにより、似ている入力値からは似たハッシュ値が生み出されるため、これを用いてマルウェアのスクリーニングや分析が可能となります。ssdeepの特色として、与えられたファイルからハッシュ値を生成するだけでなく、生成された複数のハッシュ値をもとに、それぞれのファイルの比較が可能であるという点も挙げられます。また、KaliLinuxというペネトレーションテスト専用のLinuxディストリビューションに搭載されている他、VirusTotalのAPIやファイル比較ツールとしても活用されています。

関連記事

  1. ウェザー・デリバティブとは

  2. ポストハーベスト農薬とは

  3. ウェブサイトとは

  4. ポストモダンERP とは

  5. 変異原性(狭義の遺伝毒性)とは

  6. リフレッシュ動作とは

  7. Royalとは

  8. 上部のエッジのブツブツとは

  9. ドリルとは

人気記事
No column posts found for the specified category.
事例記事