Як отримати контрольну суму MD5 в PowerShell


179

Я хотів би обчислити контрольну суму MD5 деякого вмісту. Як це зробити в PowerShell?


3
Що таке "деякий зміст"? файл? рядок?
vcsjones

Відповіді:


326

Якщо вміст є рядком:

$someString = "Hello, World!"
$md5 = New-Object -TypeName System.Security.Cryptography.MD5CryptoServiceProvider
$utf8 = New-Object -TypeName System.Text.UTF8Encoding
$hash = [System.BitConverter]::ToString($md5.ComputeHash($utf8.GetBytes($someString)))

Якщо вміст є файлом:

$someFilePath = "C:\foo.txt"
$md5 = New-Object -TypeName System.Security.Cryptography.MD5CryptoServiceProvider
$hash = [System.BitConverter]::ToString($md5.ComputeHash([System.IO.File]::ReadAllBytes($someFilePath)))

Починаючи з версії 4 PowerShell, це легко зробити для файлів поза коробкою з Get-FileHashкомандлетом:

Get-FileHash <filepath> -Algorithm MD5

Це, безумовно, краще, оскільки це дозволяє уникнути проблем, які пропонує перше рішення, визначене в коментарях (використовує потік, закриває його та підтримує великі файли).


12
Exception calling "ReadAllBytes" with "1" argument(s): "The file is too long. This operation is currently limited to supporting files less than 2 gigabytes in size."Як хлопець з Linux, який є новим для Powershell, я дуже роздратований боротьбою, що отримує суму md5, яка була б просто md5sum file.extв Linux.
StockB

@StockB Кіт відповідь нижче, мабуть, вирішить це краще. Я погоджуюсь, є деякі недоліки з повноваженнями.
vcsjones

5
У мене встановлена ​​ванільна PowerShell без розширень, тому я зламав і завантажив натомість командний рядок клон md5sum, який чудово працює. Я хочу сподобатись речі Microsoft, але я просто не можу.
StockB

23
Метод @StockB vcsjones не буферизований ... = дуже велика пам'ять, яка вимагає великих файлів. Я пропоную вам працювати з потоками: $hash = [System.BitConverter]::ToString($md5.ComputeHash([System.IO.File]::Open("$someFilePath",[System.IO.Filemode]::Open, [System.IO.FileAccess]::Read)))це забезпечує низьке використання пам'яті та обмеження 2 Гб .
Давор Йосипович

20
@davor, який зберігає потік відкритим протягом невизначеного періоду часу, тому ви не можете видалити файл, поки Powershell не закриється. $stream = [System.IO.File]::Open("$someFilePath",[System.IO.Filemode]::Open, [System.IO.FileAccess]::Read)то $hash = [System.BitConverter]::ToString($md5.ComputeHash($stream))тоді$stream.Close()
Джо Амента

57

Якщо ви використовуєте розширення спільноти PowerShell, є команда Get-Hash, яка зробить це легко:

C:\PS> "hello world" | Get-Hash -Algorithm MD5


Algorithm: MD5


Path       :
HashString : E42B054623B3799CB71F0883900F2764

10
Get-Hash походить від PowerShell Community Extensions. Коли ви не можете або не будете використовувати пакет, вони додали командлет Get-FileHashу ванільний PowerShell 4.0. Vide TechNet .
Томаш Кудзіло

Зауважте, що це (і, мабуть, більшість рішень PS) кодує рядок як UTF-16 (малопомітний?).
Крістіан Манн

Посилання на розширення спільноти PowerShell переспрямовує до архіву CodePlex (CodePlex закритий у 2017 році). Можливо, зміниться на GitHub ? (Чи є нове місце розташування на GitHub?)
Пітер Мортенсен

16

Ось два рядки, просто змініть "привіт" у рядку №2:

PS C:\> [Reflection.Assembly]::LoadWithPartialName("System.Web")
PS C:\> [System.Web.Security.FormsAuthentication]::HashPasswordForStoringInConfigFile("hello", "MD5")

1
Результат цього не дорівнює результату, який я отримую з прийнятою відповіддю. Він обчислює хеш STRING "привіт", а не ФАЙЛ, який би визначався будь-яким шляхом, на який я замінюю "привіт", правда?
RobertG

1
Щоправда, але ОП не запитувала файл, і я прийшов сюди шукати рядкове рішення
Кріс

16

Ось функція, яку я використовую для обробки відносних та абсолютних шляхів:

function md5hash($path)
{
    $fullPath = Resolve-Path $path
    $md5 = new-object -TypeName System.Security.Cryptography.MD5CryptoServiceProvider
    $file = [System.IO.File]::Open($fullPath,[System.IO.Filemode]::Open, [System.IO.FileAccess]::Read)
    try {
        [System.BitConverter]::ToString($md5.ComputeHash($file))
    } finally {
        $file.Dispose()
    }
}

Дякуємо @davor вище за пропозицію використовувати Open () замість ReadAllBytes () та @ jpmc26 для пропозиції використовувати остаточний блок.


2
Цей підхід краще для IMHO, ніж vcsjones 'і Keith, тому що він може приймати файли розміром більше 2 Гб і не потребує розширень або PowerShell 4.0.
Chirag Bhatia - chirag64

1
DisposeВиклик повинен бути в finallyблоці.
jpmc26

12

Ще одна вбудована команда, яка давно встановлена ​​в Windows за замовчуванням, починаючи з 2003 року, - це Certutil , до якого, звичайно, можна також звертатися до PowerShell.

CertUtil -hashfile file.foo MD5

(Caveat: MD5 повинен бути у всіх кришках для максимальної стійкості)


1
Це хороший варіант, коли FipsAlgorithmPolicyввімкнено.
Вільям Джон Холден

9

Є багато прикладів в Інтернеті за допомогою ComputeHash (). Моє тестування показало, що це було дуже повільно при роботі через мережеве з'єднання. Фрагмент нижче працює для мене набагато швидше, проте ваш пробіг може відрізнятися:

$md5 = [System.Security.Cryptography.MD5]::Create("MD5")
$fd = [System.IO.File]::OpenRead($file)
$buf = New-Object byte[] (1024*1024*8) # 8 MB buffer
while (($read_len = $fd.Read($buf,0,$buf.length)) -eq $buf.length){
    $total += $buf.length
    $md5.TransformBlock($buf,$offset,$buf.length,$buf,$offset)
    Write-Progress -Activity "Hashing File" `
       -Status $file -percentComplete ($total/$fd.length * 100)
}

# Finalize the last read
$md5.TransformFinalBlock($buf, 0, $read_len)
$hash = $md5.Hash

# Convert hash bytes to a hexadecimal formatted string
$hash | foreach { $hash_txt += $_.ToString("x2") }
Write-Host $hash_txt

1
Ви методом долаєте ліміт 2Gb ReadAllBytes з інших відповідей, саме це мені і було потрібно.
Джей

Що робить backtick на write-progressлінії? Маркету синтаксису, схоже, це не подобається.
mwfearnley

1
@mwfearnley Backtick дозволяє продовжити лінію. blogs.technet.microsoft.com/heyscriptingguy/2015/06/19/…
cmcginty

6

На цьому веб-сайті є приклад: Використання Powershell для контрольних сум MD5 . Він використовує структуру .NET для створення екземпляра алгоритму хешу MD5 для обчислення хеша.

Ось код статті, який містить коментар Стівена:

param
(
  $file
)

$algo = [System.Security.Cryptography.HashAlgorithm]::Create("MD5")
$stream = New-Object System.IO.FileStream($Path, [System.IO.FileMode]::Open,
    [System.IO.FileAccess]::Read)

$md5StringBuilder = New-Object System.Text.StringBuilder
$algo.ComputeHash($stream) | % { [void] $md5StringBuilder.Append($_.ToString("x2")) }
$md5StringBuilder.ToString()

$stream.Dispose()

1
Добре, за винятком того, що він не працює для файлів лише для читання! Він потребує $ stream = New-Object System.IO.FileStream ($ Path, [System.IO.FileMode] :: Open, [System.IO.FileAccess] :: Read)
Стівен Конноллі

1
Якщо посилання коли-небудь вмирає, відповідь буде досить марною. stackoverflow.com/help/how-to-answer
Я з Монікою

1
У відповідь на те, що я гадаю, що це ваша голова, я вирізав і вставив код зі статті тут. Я цього не робив минулого року, бо відчував, що це плагіат. Додавши адаптацію Стівена лише для читання, я відчув, що варто надсилати повідомлення.
neontapir

@neontapir просто щоб сказати: розміщення чогось дослівного (або з адаптаціями) - це лише плагіат, якщо ви не визнаєте джерело. Авторські права (юридично чи морально) - це окрема проблема, але я не схиляюся до цього зважаючи на більшість фрагментів коду.
mwfearnley

6

Як зазначено в прийнятій відповіді, Get-FileHashлегко користуватися файлами, але також можна використовувати його за допомогою рядків:

$s = "asdf"
Get-FileHash -InputStream ([System.IO.MemoryStream]::New([System.Text.Encoding]::ASCII.GetBytes($s)))

5

Зараз є функція Get-FileHash, яка дуже зручна.

PS C:\> Get-FileHash C:\Users\Andris\Downloads\Contoso8_1_ENT.iso -Algorithm SHA384 | Format-List

Algorithm : SHA384
Hash      : 20AB1C2EE19FC96A7C66E33917D191A24E3CE9DAC99DB7C786ACCE31E559144FEAFC695C58E508E2EBBC9D3C96F21FA3
Path      : C:\Users\Andris\Downloads\Contoso8_1_ENT.iso

Просто змініть SHA384на MD5.

Приклад - з офіційної документації PowerShell 5.1 . Документація має більше прикладів.


3

Це стає однолінійним, якщо ви завантажите у Microsoft перевірку цілісності файлів (FCIV) File Checksum Integrity Verifier (FCIV).

Я завантажив FCIV звідси: Наявність та опис утиліти File Checksum Integrity Verifier

Виконайте наступну команду. У мене було десять файлів для перевірки.

Get-ChildItem WTAM*.tar | % {.\fciv $_.Name}

3

One-Liners PowerShell (рядок до хешу)

MD5

([System.BitConverter]::ToString((New-Object -TypeName System.Security.Cryptography.MD5CryptoServiceProvider).ComputeHash((New-Object -TypeName System.Text.UTF8Encoding).GetBytes("Hello, World!")))).Replace("-","")

SHA1

([System.BitConverter]::ToString((New-Object -TypeName System.Security.Cryptography.SHA1CryptoServiceProvider).ComputeHash((New-Object -TypeName System.Text.UTF8Encoding).GetBytes("Hello, World!")))).Replace("-","")

SHA256

([System.BitConverter]::ToString((New-Object -TypeName System.Security.Cryptography.SHA256CryptoServiceProvider).ComputeHash((New-Object -TypeName System.Text.UTF8Encoding).GetBytes("Hello, World!")))).Replace("-","")

SHA384

([System.BitConverter]::ToString((New-Object -TypeName System.Security.Cryptography.SHA384CryptoServiceProvider).ComputeHash((New-Object -TypeName System.Text.UTF8Encoding).GetBytes("Hello, World!")))).Replace("-","")

SHA512

([System.BitConverter]::ToString((New-Object -TypeName System.Security.Cryptography.SHA512CryptoServiceProvider).ComputeHash((New-Object -TypeName System.Text.UTF8Encoding).GetBytes("Hello, World!")))).Replace("-","")

1

Це поверне хеш MD5 для файлу на віддаленому комп'ютері:

Invoke-Command -ComputerName RemoteComputerName -ScriptBlock {
    $fullPath = Resolve-Path 'c:\Program Files\Internet Explorer\iexplore.exe'
    $md5 = new-object -TypeName System.Security.Cryptography.MD5CryptoServiceProvider
    $file = [System.IO.File]::OpenRead($fullPath)
    $hash = [System.BitConverter]::ToString($md5.ComputeHash($file))
    $hash -replace "-", ""
    $file.Dispose()
}

1

Зразок для опції меню правою кнопкою миші:

[HKEY_CLASSES_ROOT\*\shell\SHA1 PS check\command]
@="C:\\Windows\\system32\\WindowsPowerShell\\v1.0\\powershell.exe -NoExit -Command Get-FileHash -Algorithm SHA1 '%1'"

0

Ось гарний приклад друку, який намагається перевірити відбиток пальця SHA256. Я завантажив gpg4win v3.0.3 за допомогою PowerShell v4 (потрібно Get-FileHash).

Завантажте пакет із https://www.gpg4win.org/download.html , відкрийте PowerShell, захопіть хеш зі сторінки завантаження та запустіть:

cd ${env:USERPROFILE}\Downloads
$file = "gpg4win-3.0.3.exe"

# Set $hash to the hash reference from the download page:
$hash = "477f56212ee60cc74e0c5e5cc526cec52a069abff485c89c2d57d1b4b6a54971"

# If you have an MD5 hash: # $hashAlgo="MD5"
$hashAlgo = "SHA256"

$computed_hash = (Get-FileHash -Algorithm $hashAlgo $file).Hash.ToUpper()
if ($computed_hash.CompareTo($hash.ToUpper()) -eq 0 ) {
    Write-Output "Hash matches for file $file" 
} 
else { 
    Write-Output ("Hash DOES NOT match for file {0}: `nOriginal hash: {1} `nComputed hash: {2}" -f ($file, $hash.ToUpper(), $computed_hash)) 
}

Вихід:

Hash matches for file gpg4win-3.0.3.exe

0

Ось приклад однорядкової команди з обома обчисленнями належної контрольної суми файлу , як ви тільки що завантажили, та зіставленням його з опублікованою контрольною сумою оригіналу.

Наприклад, я написав приклад для завантаження з проекту Apache JMeter . У цьому випадку у вас є:

  1. завантажили двійковий файл
  2. контрольна сума оригіналу, яка публікується у file.md5 як одна рядок у форматі:

3a84491f10fb7b147101cf3926c4a855 * apache-jmeter-4.0.zip

Потім, використовуючи цю команду PowerShell, ви можете перевірити цілісність завантаженого файлу:

PS C:\Distr> (Get-FileHash .\apache-jmeter-4.0.zip -Algorithm MD5).Hash -eq (Get-Content .\apache-jmeter-4.0.zip.md5 | Convert-String -Example "hash path=hash")

Вихід:

True

Пояснення:

Перший операнд -eqоператора є результатом обчислення контрольної суми для файлу:

(Get-FileHash .\apache-jmeter-4.0.zip -Algorithm MD5).Hash

Другий операнд - це опубліковане значення контрольної суми. Спочатку ми отримуємо вміст file.md5, який є однією строкою, а потім витягуємо хеш-значення, виходячи з формату рядка:

Get-Content .\apache-jmeter-4.0.zip.md5 | Convert-String -Example "hash path=hash"

І файл, і файл.md5 повинні знаходитися в одній папці для роботи цієї команди.


0

Це те, що я використовую для отримання послідовного хеш-значення:

function New-CrcTable {
    [uint32]$c = $null
    $crcTable = New-Object 'System.Uint32[]' 256

    for ($n = 0; $n -lt 256; $n++) {
        $c = [uint32]$n
        for ($k = 0; $k -lt 8; $k++) {
            if ($c -band 1) {
                $c = (0xEDB88320 -bxor ($c -shr 1))
            }
            else {
                $c = ($c -shr 1)
            }
        }
        $crcTable[$n] = $c
    }

    Write-Output $crcTable
}

function Update-Crc ([uint32]$crc, [byte[]]$buffer, [int]$length, $crcTable) {
    [uint32]$c = $crc

    for ($n = 0; $n -lt $length; $n++) {
        $c = ($crcTable[($c -bxor $buffer[$n]) -band 0xFF]) -bxor ($c -shr 8)
    }

    Write-Output $c
}

function Get-CRC32 {
    <#
        .SYNOPSIS
            Calculate CRC.
        .DESCRIPTION
            This function calculates the CRC of the input data using the CRC32 algorithm.
        .EXAMPLE
            Get-CRC32 $data
        .EXAMPLE
            $data | Get-CRC32
        .NOTES
            C to PowerShell conversion based on code in https://www.w3.org/TR/PNG/#D-CRCAppendix

            Author: Øyvind Kallstad
            Date: 06.02.2017
            Version: 1.0
        .INPUTS
            byte[]
        .OUTPUTS
            uint32
        .LINK
            https://communary.net/
        .LINK
            https://www.w3.org/TR/PNG/#D-CRCAppendix

    #>
    [CmdletBinding()]
    param (
        # Array of Bytes to use for CRC calculation
        [Parameter(Position = 0, ValueFromPipeline = $true)]
        [ValidateNotNullOrEmpty()]
        [byte[]]$InputObject
    )

    $dataArray = @()
    $crcTable = New-CrcTable
    foreach ($item  in $InputObject) {
        $dataArray += $item
    }
    $inputLength = $dataArray.Length
    Write-Output ((Update-Crc -crc 0xffffffffL -buffer $dataArray -length $inputLength -crcTable $crcTable) -bxor 0xffffffffL)
}

function GetHash() {
    [CmdletBinding()]
    param(
        [Parameter(Position = 0, ValueFromPipeline = $true)]
        [ValidateNotNullOrEmpty()]
        [string]$InputString
    )

    $bytes = [System.Text.Encoding]::UTF8.GetBytes($InputString)
    $hasCode = Get-CRC32 $bytes
    $hex = "{0:x}" -f $hasCode
    return $hex
}

function Get-FolderHash {
    [CmdletBinding()]
    param(
        [Parameter(Position = 0, ValueFromPipeline = $true)]
        [ValidateNotNullOrEmpty()]
        [string]$FolderPath
    )

    $FolderContent = New-Object System.Collections.ArrayList
    Get-ChildItem $FolderPath -Recurse | Where-Object {
        if ([System.IO.File]::Exists($_)) {
            $FolderContent.AddRange([System.IO.File]::ReadAllBytes($_)) | Out-Null
        }
    }

    $hasCode = Get-CRC32 $FolderContent
    $hex = "{0:x}" -f $hasCode
    return $hex.Substring(0, 8).ToLower()
}

Звідки ви скопіювали код PowerShell? https://communary.net/ ?
Пітер Мортенсен

0

Ось фрагмент, який я використовую для отримання MD5 для заданого рядка:

$text = "text goes here..."
$md5  = [Security.Cryptography.MD5CryptoServiceProvider]::new()
$utf8 = [Text.UTF8Encoding]::UTF8
$bytes= $md5.ComputeHash($utf8.GetBytes($text))
$hash = [string]::Concat($bytes.foreach{$_.ToString("x2")}) 
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.