Overzicht | [link] |
FileAlyzer is een tool om bestanden te analyseren - de naam zelf was
slechts een tikfout van FileAnalyzer, maar na enkele dagen besloot ik het
te behouden. FileAlyzer laat een basisanalyse van bestanden toe (het
tonen van de bestandseigenschappen en bestandsinhouden in een hex dump vorm)
en heeft de mogelijkheid om standaard bestandsinhouden te interpreteren zoals
bronstructuren (zoals tekst, grafieken, HTML, media en PE).
Het gebruiken van FileAlyzer is zo makkelijk als het zien van de standaardeigenschappen van een bestand - klik met de rechtermuisknop op het bestand dat u wilt analyseren en kies
Open in FileAlyzer. | |
| Download | |  | FileAlyzer 1.5.5.0 - productbeschrijvingmd5: 5B6A85F0B84A1979BF00A81095D4F148 Een applicatie de inhoud van bestanden te analyseren en weer te geven.
Voor geavanceerde gebruikers. |  Download |
| |
| Updates | [link] |
- 1.5.5 (8 juni 2007) Nieuwe hex view, verbeterde Authenticode display, ondersteuning voor meer archieftypes (rar, nsis, etc.), Works with Windows Vista.
- 1.4 (13 december 2005) Nieuwe versie met ingebouwde ACL editing en plaintext display, verwijderen van zoekresultaten met de Del-toets.
- 1.4 (13 december 2005) Nieuwe versie inclusief ACL editing en plaintext display, wissen van zoekresultaten met de toets Del.
- 1.2 rel 2 (juni 2005) Onderhouds-release welke meer vertalingen bevat.
- 1.2 rel 3 (8 juli 2005) Onderhouds-release welke meer vertalingen bevat.
- 1.2 rel 2 (juni 2005) Onderhouds-release welke meer vertalingen bevat.
- 1.2 (March 4th, 2005) CHM contents listing, PE signature scanning, meerdere kleine verbeteringen.
- 1.1i ADS support, afbeelding van de beveiligingsinstellingen van bestanden.
- 1.1h (25 september 2003) verbeterde afbeelding van bronnen, ondersteuning voor ID3v2, ondersteuning voor cab, sneller inladen.
- 1.1g (8 september 2003) kleine verbeteringen, extenties van bestanden wordt weergegeven in een extern bestand.
- 1.1f (12 augustus 2003) bewaren van de venstergrootte en positie, DFM decompression, UPX decompression, ELF (linux binary) analysis, export van resources, syntax highlighting voor tekst-preview.
- 1.1e (29 juli, 2003) gekleurde hex dump toegevoegd, hex dump afbeelden van resources, meertalige versie info display, panel bar sectie.
- 1.1d (5 juli, 2003) toegevoegen van weergave van import-/exporttafels en
het aanmaken van rapporten in tekstformaat.
- 1.1c verbeterde vertaling en voegt dynamix hex dump breedte alsook
string-herkenning toe.
- 1.1b Setup-menu toegevoegd en nieuwe afbeeldingen
- 1.1 teksttafel toegevoegd (CSV) en database-formaat (dBase).
| |
| Functionaliteit | [link] | Wat volgt is een lijst van tabs dat getoond worden in FileAlyzer (afhankelijk
van het bestand dat u opent), met een korte omschrijving.
-
Algemeen -
De initiële infomatie dat FileAlyzer zal tonen is niet zoveel verschillend van
wat het Windows Eigenschappen dialoog u zal tonen: bestandsnaam en locatie, groote,
datum en tijden, versie en toebehoren. Bijkomend bij deze; zal FileAlyzer
u ook beide CRC-32 en de Message Digest 5 checksum van het bestand tonen.
- Versie -
Een andere belangrijke toepassing dat het Windows Eigenschappen dialoog
toont is ook geimplementeerd in FileAlyzer: voor executable bestanden en
systeem bibliotheken, toont het de Version bronnen indien deze
beschikbaar zijn.
- Bronnen -
Veel executable bestanden hebben zogenaamde bronnen - bitmappen, iconen en
tekst die ze gebruiken, alsook menu's, dialogen en volledige vensters zijn
vaak gedefinieerd in bronnen. Indien u niet weet wat de toepassing van een
bestand is, kan kijken naar zijn tekst (zie afbeelding) of bitmappen u een
idee geven.
- PE Hoofding -
PE staat voor Portable Executable en is een omschrijving voor de
struktuur van de moderne Windows (en andere platformen) bestanden. Bijna alle executables
en systeem bibliotheken volgen deze struktuur. FileAlyzer kan u een inzage
weergeven in deze struktuur op zijn PE Header tab, alles tonend van het
doel platform tot adressen van specifieke delen van het bestand.
- Secties -
Een modern PE bestand maakt duidelijke verschillen tussen code (die bytes
die instructies vertegenwoordigen die het programma zal uitvoeren), data,
bronnen en andere belangrijke delen. De Sections tab in FileAlyzer zal
de secties die het bestand bevat weergeven die u analyseert. Als u de inhouden
wil zien van een specifieke sectie wil zien, dubbelklik erop en FileAlyzer zal
gaan naar het begin van die sectie op de Hexdump tab.
- Nieuw in 1.1d: Import/Export tafel -
De meeste venster programma's zullen Windows bibliotheken gebruiken voor
standaard functionaliteit.
Vele bibliotheken exporteren ook hun eigen functies. FileAlyzer heeft de
mogelijkheid om beide geimporteerde en geexporteerde functies van een PE
bestand weer te geven.
-
Hex dump -
Bent u een byte junkie en wilt u kijken naar de bestandsinhoud met een hex editor?
FileAlyzer heeft een snelle en makkelijke hex viewer met een zoek
mogelijkheid.
Nieuw in 1.1c: dynamische breedte van hex dump afhankelijk van venster
breedte, en string herkenning die een opsomming geeft van alle gebruikte strings
in een aparte lijst (gelinked naar
hex dump).
- Afbeelding preview -
Als het bestand een grafiek is dat ondersteund word door Windows, kan de
grafiek gepreviewed worden op een Image preview tab in FileAlyzer.
- Tekst preview -
Als het bestand dat u opent in FileAlyzer een tekst bestand is of iets
dergelijks, kan u de inhouden zien, zoals de klassieke QuickView van Windows 9x
u toestond. FileAlyzer kan gewone tekst weergeven alsook tekst in de Rich Text Format
(bestanden met de extentie .rtf).
- INI inhouden (nieuw in versie 1.1) - Previewen van een INI bestand
in de tekst preview is leuk, maar voor een snel overzicht,
kan een meer gestruktureerde lijst beter zijn. Dus Spybot-S&D zal u de secties
tonen in één lijst, met een tweede lijst die u de inhouden toont van de
huidige geselecteerde sectie.
- HTML preview -
Als u eens wil kijken naar een verdacht HTML bestand, misschien uit uw
Application Data folder (waar C2.lop 2 zulke bestanden bewaart) of in
uw
Temporary Internet Files, maar u wil niet Internet Explorer
gebruiken (om te vermijden dat actieve inhouden van het bestand opgestart
worden), kan u ook
FileAlyzer gebruiken. Omdat het zijn eigen HTML ontleder gebruikt i.p.v. IE
voor deze preview,
dit is véél veiliger.
- Zip preview -
Als het bestand een zip bestand is (het heeft niet altijd de .zip extentie
nodig omdat FileAlyzer het zal detecteren of het een is),
zal FileAlyzer de inhouden weergeven van het zip bestand en u toestaan om één
of meer bestanden te extracten. Deze functie heeft de externe
UnzDll.dll bibliotheek nodig, die met FileAlyzer mee geinstalleerd wordt.
- Database preview (nieuw in versie 1.1) -
Als het bestand een komma is - of een tab-gesplitst tekstbestand, zal FileAlyzer
zijn inhouden in rooster vorm weergeven. Oude dBase databasen (.dbf)
zullen weergegeven worden in twee lijsten: één die de struktuur weergeeft, één
die de werkelijke inhouden (kleine
databasen zullen volledig in het geheugen ingelezen worden, grotere database
ingangen zullen geladen worden bij gebruik).
- Media preview -
Als het bestand een audio of video bestand is, zal een tab Media preview
ook toestaan om het bestand opnieuw te spelen. Deze media preview is nog
steeds vrij standaard en mag niet al te serieus genomen worden.
- ID3 tag -
FileAlyzer zal ID3 tags weergeven in alle v1 versies, met daarin ID3v1,
ID3v1.1, Lyrics v3 en Lyrics v3.1 ID3 tags zijn track informatie gebruikt in
MP3 audio bestanden.
-
RIFF -
RIFF is de struktuur die gebruikt wordt in WAV (audio) bestanden alsook in AVI
(video) bestanden. FileAlyzer heeft de mogelijkheid om de eigenschappen weer
te geven en de boom struktuur van RIFF bestanden. Als u dubbelklikt op een
ingang in die boom, zal FileAlyzer
gaan naar dat adres op de Hex dump tab.
| |
| Laatste woorden | [link] | Nog één klein ding die overblijft: ondanks eender welke tab van FileAlyzer u
bekijkt, zal het venster een Jump knop tonen dat een Explorer
venster zal openen met het huidige geopende bestand geselecteerd.
Als u FileAlyzer wil gebruiken als de standaard bestands viewer voor Spybot-S&D,
kan u Spybot-S&D opstarten in geavanceerde modus, en de expert instellingen
gebruiken om het te configureren als een externe viewer voor bestanden.
Btw: FileAlyzer dient niet geconfigureerd te worden (het enige wat u kan doen
is het installeren en deinstalleren), en zou niet mogen in conflict gaan met
eender welke andere software. | | |
|