IT
OmnvertGörsel • Belge • Ağ

Dosya ve ikili (binary) inceleme

Bir çalıştırılabilir dosyanın, paket kaydının ya da fotoğrafın içine; ona güvenmeden, çalıştırmadan veya yayınlamadan önce bak.

Bunlar salt-okunur araçlar: dosyayı ayrıştırıp içinde ne olduğunu söylerler, hiçbiri bir şey çalıştırmaz. Zaten amaç bu — tanımadığın bir .exe dosyasının cevabı çift tıklamak değil, başlık dökümü ve aratabileceğin bir özet (hash) olmalı. Aynı refleks, destek kaydından gelen bir .pcap için de, GPS etiketi hâlâ üzerindeyken paylaşmak üzere olduğun bir fotoğraf için de geçerli.

Buradan başla

EXE / DLL GörüntüleyiciPE header, ikon, import ve hash inceleyin

Hangisi bana lazım?

Biri sana bir Windows dosyası gönderdi
EXE / DLL Görüntüleyici PE başlıklarını ayrıştırır: derleme zamanı, bölümler, içe aktarılan DLL’ler ve fonksiyonlar, gömülü simgeler ve sürüm bilgileri; ayrıca MD5/SHA-1/SHA-256 verir, böylece karar vermeden önce dosyayı aratabilirsin. Dosya hiçbir zaman çalıştırılmaz.
Elinde paket kaydı var ama Wireshark yok
PCAP’ten JSON kaydı okunabilir kayıtlara çözer; PCAP Konuşmaları en çok konuşan uçları ve host çiftlerini sıralar; PCAP’ten Akış CSV’si 5’li demetleri toplar, sonucu doğrudan hesap tablosunda açarsın.
Bir fotoğrafı yayınlamak üzeresin
EXIF Temizleyici dosyanın ne taşıdığını gösterir — kamera, yazılım, zaman damgaları ve çoğu zaman tam GPS koordinatları — ve bunları siler. Önce bak, sonra temizle; sürpriz genelde orada ne olduğundadır.

Gruptaki diğer araçlar

Şunlar da işe yarar