Opdage Det Nemt: vise detaljerede fil information

0
242

Opdage Det Let er en gratis cross-platform program til at analysere filer, du lægger i programmet. Det registrerer, blandt andre ting, det compiler og linker anvendes, signaturer og andre oplysninger om filer.

Programmet er blevet designet specifikt til at afsløre fil underskrifter, og hvordan de er pakket.

Programmet understøtter mere end 200 forskellige filtyper, der kan analysere og definerer (i øjeblikket) følgende filtyper: MSDOS, PE eksekverbare filer til Windows, ELF eksekverbare filer for Linux, MACH eksekverbare filer til Mac OS, tekst filer og binære filer.

Windows-versionen af det program, der er bærbare og kan køre lige efter det er blevet hentet og udpakket til det lokale system.

Opdage Det Nemt

Første ting du skal gøre, er at vælge en fil, som du vil have programmet til at analysere for dig. Tryk blot på ” … ” – knappen for at åbne en fil-browser til at vælge en fil, og vent til programmet til at indlæse det.

detect it easy

Analysen bør ikke tage længere end en anden, og oplysninger om den valgte fil vises bagefter i programmets interface.

Der kan du finde oplysninger om dens type, fx PE eksekverbare til Windows, størrelse, compiler, linker, overlay, entropi og meget mere.

De fleste af de oplysninger, der kan ikke være nyttigt for de fleste Windows-brugere, men de kan give interesserede brugere med oplysninger om en fil på deres system.

Et klik på den “H-knappen”, for eksempel åbner filen i en Hex editor,og klik på PE afslører de filer, DOS -, NT-overskrifter og andre oplysninger, der er relaterede til det.

hex disasm

Oplysninger, der Registrerer Det Let kan afsløre omfatter afhængigheder, for eksempel hvis .NETTO er påkrævet, og hvis det er, hvilken version af Microsoft .Net Framework. Du kan også scanne filen for data, e.g Ansi, Unicode eller Crypto, og endda manipulere et par af indstillinger direkte fra inden app.

De præferencer holde flere interessante muligheder, og det anbefales at åbne dem på første løb. Du kan for eksempel aktivere logføring af fejl i scan log, skal du aktivere programmet kontekst menuen for at vælge fil-typer, eller ændre den skrifttype, – størrelse og-type, der bruges af Hex-editor.

Opdage det Nemt er stillet til rådighed i tre versioner: den vigtigste version af programmet, en lite version (DIEL), og en konsol version (DIEC). Alle tre bruge de samme signaturer, som er placeret i “db-mappe”.

Afsluttende Ord

Opdage Det Nemt er et specialiseret program, der er et interessant værktøj for computer-brugere til at vise filoplysninger. Det kan være nyttigt at programmører, eller til retskemisk analyse, blandt andre ting.