Windows

FileTypeID: Analysoi tiedoston epäilyttävää käyttäytymistä

SysTools Sqlite Viewer [Official] - How to View Sqlite Database Using Sqlite Forensics Explorer

SysTools Sqlite Viewer [Official] - How to View Sqlite Database Using Sqlite Forensics Explorer
Anonim

Verkkomailla, joskus sinulla tuskin on hallita teidän toimia. Mitä tarkoitan tällä? Tarkastele tapausta, jossa saat sähköpostiviestin, johon on liitetty tiedosto, joka sisältää viruksia tai muuta haittaohjelmia. Mitä sinä teet? Tietämättä tiedoston todellista luonnetta napsautat avoinna ja kutsuu viruksia ja muita haittaohjelmia tartuttamaan tietokoneesi. Entä jos sinulla on ohjelmisto, joka antaa yksityiskohtaiset tiedot tietokoneen tiedoista ennen kuin avaat sen?

Jos haluat idean, tutustu FileType ID , luotettava sovellus, joka suojaa tietokonetta tällaisilta haavoittuvuudet ja auttaa levittämään kaikki huolesi. Kevyt ja helppokäyttöinen sovellus auttaa tarkastelemaan yksityiskohtaisia ​​tietoja tiedostosta analysoimalla sen binäärinen allekirjoitus.

FiletypeID on kirjoitettu Python-ohjelmaan PyQt4 ja TrIDLib perustuen. Ohjelma on erityisen hyödyllinen sen tarkastelemiseksi, minkä tyyppinen tiedosto lähetettiin sähköpostitse. Se pystyy analysoimaan nopeasti ja tarkasti epäilyttävät tiedostot tietokoneellasi. Tästä lähtien ohjelma sisältää noin 4697 tiedostotyypin määritelmää.

Ohjelma antaa kätevästi tallentaa tuloksen helppokäyttöiseksi HTML-muotoisen asiakirjan ja jakaa sen ystäviesi kanssa saadaksesi toisen lausunnon, jos jokin näyttää epäilyttävältä.

FileType ID: n käyttö

  • FileType ID: n tärkeä ominaisuus on, että se on kannettava, joten se ei vaadi minkäänlaista asennusta. Ohjelma voidaan helposti kopioida USB-muistitikulle ja käyttää tarvittaessa.
  • Kun olet ladannut ohjelmiston, purkaa se paikalliseen järjestelmään
  • Sitten voit valita haluamasi tiedoston (joko selaamalla kansion läpi tai yksinkertaisesti vetämällä ja pudottamalla se ohjelman ikkunaan)
  • Kun olet tehnyt, paina `Analysoi` -painiketta pakottaaksesi sovelluksen näyttämään tulokset.

  • FileTypeID osoittautuu hyödylliseksi varsinkin silloin, kun kohtaat tiedoston ilman laajennusta että haluat avata. Se on vähän hyödyllistä, kun tiedät jo tiedostotyypin, koska voit etsiä tiedostoa, joka on yhteensopiva tiedostopääteyhteyden kanssa.

FileType ID perustuu tiedostunnisteen trID ja toimii Windows 7: ssä, voit ladata sen osoitteesta code.google.com/p/filetypeid.