파일 분석, 정보표시
FileAlyzer 는 파일을 분석하는 도구입니다. 이름 자체는 처음에는 FileAnalyzer 의 오타 였지만 몇 일 후에는 그대로 유지하기로 결정했습니다. FileAlyzer 는 파일 (파일 속성 및 파일 내용을 16 진수 형식으로 표시)의 기본 분석을 허용하고 자원 구조 (예 : 텍스트, 그래픽, HTML, 미디어 및 PE)와 같은 공통 파일 내용을 해석 할 수 있습니다.
FileAlyzer를 사용하는 것은 파일의 일반 속성을 보는 것만 큼 간단합니다. 분석 할 파일을 마우스 오른쪽 버튼으로 클릭하고 FileAlyzer 에서 열기를 선택하십시오 .
- 일반 - FileAlyzer가 표시 할 초기 정보는 Windows 등록 정보 대화 상자에서 파일 이름과 위치, 크기, 날짜와 시간, 버전 및 속성과 크게 다르지 않습니다. 그 외에도 FileAlyzer는 파일의 CRC-32 및 Message Digest 5 체크섬을 모두 표시합니다.
- 버전 - Windows 속성 대화 상자에 표시되는 또 다른 중요한 기능은 FileAlyzer에서도 구현됩니다. 실행 파일 및 시스템 라이브러리의 경우 버전 리소스를 사용할 수있는 경우 이를 보여줍니다 .
- 자원 - 많은 실행 파일은 자원, 즉 비트 맵, 아이콘 및 텍스트를 사용하며 메뉴, 대화 상자 및 전체 창은 보통 자원으로 정의됩니다. 파일의 목적이 무엇인지 모르는 경우 텍스트 (스크린 샷 참조) 또는 비트 맵을 보면서 아이디어를 얻을 수 있습니다.
- PE 헤더 - PE 는 Portable Executable의 약자 이며 현대 Windows (및 다른 플랫폼) 파일의 구조에 대한 설명입니다. 거의 모든 실행 파일과 시스템 라이브러리는이 구조를 따릅니다. FileAlyzer는 PE 헤더 탭 에서이 구조에 대한 통찰력을 표시 하여 대상 플랫폼에서부터 파일의 특정 부분에 대한 주소까지 모든 것을 보여줍니다.
- 섹션 - 현대 PE 파일은 코드 (프로그램이 실행할 명령을 나타내는 바이트), 데이터, 자원 및 기타 중요한 부분 사이에 명확한 차이점을 만듭니다. FileAlyzer 의 섹션 탭에는 분석 한 파일에 포함 된 섹션이 표시됩니다. 특정 섹션의 내용을 보려면 더블 클릭하고 FileAlyzer는 Hexdump 탭 에서 해당 섹션의 시작 부분으로 건너 뜁니다 .
- 1.1d의 새로운 기능 : 표 가져 오기 / 내보내기 - 대부분의 Windows 프로그램은 기본 기능을 위해 Windows 라이브러리를 사용합니다. 많은 도서관은 또한 자체 기능을 수출합니다. FileAlyzer는 PE 파일의 가져온 기능과 내 보낸 기능의 이름을 모두 표시 할 수 있습니다.
- 16 진수 덤프 - 바이트 마약 중독자이고 16 진수 편집기로 파일 내용을보고 싶습니까? FileAlyzer에는 검색 기능이있는 빠르고 쉬운 16 진수 뷰어가 있습니다. 1.1c의 새로운 기능 : 창 너비에 따라 16 진 덤프의 동적 너비와 별도의 목록에 사용 된 모든 문자열을 나열하는 문자열 인식 (16 진 덤프에 링크 됨)
- 이미지 미리보기 - 파일이 Windows에서 지원되는 그래픽이면 FileAlyzer의 이미지 미리보기 탭에서 그래픽을 미리 볼 수 있습니다 .
- 텍스트 미리보기 - FileAlyzer에서 열어 본 파일이 일종의 텍스트 파일 인 경우 Windows 9x의 클래식 QuickView와 같은 내용을 볼 수 있습니다. FileAlyzer는 일반 텍스트뿐만 아니라 서식있는 텍스트 (확장명이 .rtf 인 파일)로 텍스트를 표시 할 수 있습니다 .
- INI 내용 (1.1 버전의 새로운 기능) - 텍스트 미리보기에서 INI 파일을 미리 보는 것이 좋습니다. 그러나 빠른 개요를 보려면 더 많은 구조 목록이 더 좋을 수 있습니다. 그래서 FileAlyzer는 현재 선택된 섹션의 내용을 보여주는 두 번째 목록과 함께 한 목록의 섹션을 보여줍니다.
- HTML 미리보기 - 응용 프로그램 데이터 폴더 (C2.lop에서 2 개의 파일을 저장) 또는 임시 인터넷 파일 에서 의심스러운 HTML 파일 을보고 싶지만 Internet Explorer를 사용하지 않으려는 경우 실행될 파일의 활성 내용을 피하십시오), FileAlyzer를 사용할 수도 있습니다. 이 미리보기에서 IE 대신 자체 HTML 구문 분석기를 사용하기 때문에 훨씬 안전합니다.
- Zip preview - 문제의 파일이 zip 파일 인 경우 ( FileAlyzer가 감지하면 확장자가 .zip 일 필요는 없습니다 ), FileAlyzer는 zip 파일의 내용을 표시하고 하나 또는 그것에서 더 많은 파일. 이 함수 는 FileAlyzer와 함께 설치되는 외부 라이브러리 UnzDll.dll을 필요로합니다 .
- 데이터베이스 미리보기 (버전 1.1의 새로운 기능) - 파일이 쉼표 또는 탭으로 구분 된 텍스트 파일 인 경우 FileAlyzer는 그 내용을 격자 형태로 표시합니다. 이전 dBase 데이터베이스 ( .dbf )는 두 개의 목록으로 표시됩니다. 하나는 구조를 표시하고 다른 하나는 실제 내용입니다 (작은 데이터베이스는 완전히 메모리로 읽히고 더 큰 데이터베이스 항목은 액세스시로드됩니다).
- 미디어 미리보기 - 파일이 오디오 또는 비디오 파일 인 경우 미디어 미리보기 탭 에서도 파일을 재생할 수 있습니다. 이 미디어 미리보기는 여전히 매우 기본적인 것이므로 너무 심각하지 않아야합니다.
- ID3 태그 - FileAlyzer는 ID3v1, ID3v1.1, Lyrics v3 및 Lyrics v3.1을 포함한 모든 버전의 ID3 태그를 표시합니다. ID3 태그는 MP3 오디오 파일에 사용되는 트랙 정보입니다.
- RIFF - RIFF는 AVI (비디오) 파일뿐만 아니라 WAV (오디오) 파일에도 사용되는 구조입니다. FileAlyzer는 RIFF 파일의 속성과 트리 구조를 표시 할 수 있습니다. 트리에서 항목을 두 번 누르면 FileAlyzer가 16 진수 덤프 탭의 해당 주소로 점프합니다.