Nic nie może być bardziej kłopotliwe niż utknięcie w nieznanym typie pliku. Być może napotkałeś wiele sytuacji, gdy otrzymałeś załącznik od znajomego lub pobrałeś go z Internetu, ale nie mogłeś do końca odgadnąć jego faktycznego formatu. Może nie wiesz, jak otworzyć plik lub którego programu potrzebujesz? Pierwszą rzeczą, którą prawdopodobnie zrobisz, jest przeszukiwanie Google, ale co, jeśli plik pod przebraniem jest w rzeczywistości wirusem? Dziś podzielę się niesamowitym narzędziem, które może pomóc w takich zmartwieniach. TrID to mała aplikacja zaprojektowana do łatwego identyfikowania nieznanych typów plików na podstawie ich podpisów binarnych.
Jak działa TrID?
Rozszerzalna konstrukcja narzędzia pozwala nie tylko identyfikować pliki, ale także trenować je, aby uczyć się nowych. Używa bazy danych definicji do identyfikacji typów plików, podobnie jak definicje antywirusowe, dzięki czemu jest bardzo elastyczny. TrID występuje w trzech różnych wersjach: internetowe narzędzie, wiersz poleceń oraz graficzny interfejs użytkownika (GUI).
Internetowy identyfikator plików TrID
Internetowy identyfikator plików TrID jest przeznaczony dla użytkowników, którzy muszą natychmiast zidentyfikować pliki. Oszczędza to również kłopotów z pobieraniem osobnej bazy danych definicji binarnych. Ma prosty interfejs i jest bardzo łatwy w użyciu. Wszystko, co musisz zrobić, to odwiedzić stronę internetową, kliknąć „Przeglądaj”, aby wybrać plik, który chcesz zeskanować, i kliknąć „Analizuj”.
Po wyświetleniu wyników możesz zobaczyć, do ilu rozszerzeń lub typów plików pasuje wybrany element. Zawiera również adres URL odniesienia oraz informacje o autorze, co umożliwia dalszą analizę.
TrID – aplikacja z wiersza poleceń
TrID – identyfikator pliku to wersja aplikacji z wiersza poleceń, która umożliwia używanie różnych przełączników do identyfikowania potrzebnych elementów, na przykład -v do przeglądania dodatkowych informacji o pliku, -d, aby określić inny pakiet definicji, oraz -ns, aby wyświetlić unikalne ciągi znaków. Pełną listę obsługiwanych przełączników i informacje dotyczące wskazywania plików można wyświetlić, wpisując po prostu „trid” w oknie wiersza poleceń.
TrIDNet – graficzny interfejs użytkownika
Trzeci wariant, TrIDNet, jest wersją programu z graficznym interfejsem użytkownika, który jest zdecydowanie łatwiejszy w użyciu niż wersja z wiersza poleceń. Aby z niego skorzystać, musisz pobrać bazę danych definicji na swój komputer i umieścić ją w tym samym folderze, co plik EXE programu. Po zakończeniu otwórz program, przejdź do pliku, który chcesz przeanalizować, i pozwól TrIDNet zrobić resztę. Możesz także dwukrotnie kliknąć element, aby wyświetlić dodatkowe informacje na jego temat.
Zarówno TrID – identyfikator pliku, jak i TrIDNet są przenośne i działają na komputerach z systemem Windows oraz Linux.
Linki do pobrania
newsblog.pl