- - Identifiser tonnevis av forskjellige filtyper uten å åpne dem med TrID

Identifiser tonnevis av forskjellige filtyper uten å åpne dem med TrID

Ingenting kan være mer plagsomt enn å sitte fastmed en ukjent filtype. Du har kanskje møtt flere situasjoner da du mottok et filvedlegg fra en venn eller lastet ned en fra internett, men du kunne ikke helt gjette dets faktiske format. Kanskje du ikke visste hvordan du åpner filen eller hvilket program du trengte å bruke? Det første du sannsynligvis ville gjort er Google det, men hva om filen under forkledning faktisk er et virus? I dag kommer jeg til å dele et fantastisk verktøy som kan hjelpe i en slik bekymring. TrID er en liten app som er designet for å identifisere ukjente filtyper fra deres binære signaturer med letthet.

Den utvidbare utformingen av verktøyet lar deg gjøre detikke bare identifiser filene dine, men også trene dem til å lære nye underveis. Den bruker en database med definisjoner for å identifisere filtyper, akkurat som antivirusdefinisjoner, noe som gjør den veldig fleksibel. TrID kommer i tre forskjellige smaker; et nettbasert online verktøy, kommandolinje og en GUI-versjon av kommandolinjevarianten.

Online TrID File Identifier er rettet mot brukere somtrenger å identifisere filer med en gang. Det sparer deg også for bryet med å laste ned den binære definisjonsdatabasen separat (mer om det senere) for å få den i gang. Den har et enkelt grensesnitt og er også veldig enkelt å bruke. Alt du trenger å gjøre er å besøke nettstedet (via lenke på slutten), klikke Bla gjennom for å velge filen du trenger å skanne, og klikk på 'Analyser'.

TrID Online

Når resultatene vises, kan du se hvor mange utvidelser eller filtyper det valgte elementet samsvarer med. Den gir deg også en referanse-URL, og forfatterinfo slik at du kan grave dypere for videre analyse.

TrID Online_Resultater

TrID - File Identifier er kommandolinjenversjon av appen som lar deg bruke forskjellige brytere for å identifisere elementer du trenger, for eksempel -v-bryter for å grave i tilleggsinfo om filen, -d for å spesifisere en annen definisjonspakke, –n for å vise unike strenger-sjekk osv. Den komplette listen over støttede brytere og informasjon om hvordan du peker filene dine, kan vises ved å skrive 'trid' (uten anførselstegn) i kommandolinjevinduet.

TrID

Den tredje varianten, TrIDNet, er den grafiske brukerengrensesnittversjonen av programmet, og det er definitivt enklere å bruke enn det er kommandolinjens motstykke. Men for å bruke den, må du også laste ned definisjonsdatabasen til datamaskinen din og plassere den i den samme mappen der programmets EXE fil ligger. Når du er ferdig, åpner du programmet, bla til filen du vil analysere og la TrIDNet gjøre resten. Du kan også dobbeltklikke på et element for å vise tilleggsinformasjon om det.

TrIDNET

Både TrID - File Identifier og TrIDNet er bærbare og fungerer på Windows og Linux maskiner.

Online TrID-filidentifikator

TrID - File Identifier

TrIDNet

kommentarer