FileAlyzer - это бесплатное приложение для детального анализа файлов, позволяющее анализировать структуру содержимого выбранных файлов. Благодаря программе можно получить всю информацию о выбранном файле (дата создания, размер, атрибут, версия. Кроме того, доступны более продвинутые функции, такие как предварительный просмотр шестнадцатеричный файлов или чтение тегов ID3 для MP3-файлов. Приложение является прекрасным дополнением для другой очень популярной программы автора, SpyBot Search & Destroy.
FileAlyzer позволит отправить файл на анализ в сервис VirusTotal, увидеть классификацию кода, потоки, просмотреть bitmap - битовое изображение структуры файла, OpenSBI, аномалии и много другого.
Основное окно программы содержит вкладки, посредством которых пользователь может просматривать атрибуты файлов, в том числе общие детали, данные о версии, хэши, ресурсы, секции, PE заголовки, таблицы экспорта и импорта, дампы и многое другое.
Количество отображаемых в FileAlyzer вкладок зависит от типа открываемого файла. Ниже представлено описание каждой из них:
General (Общее) - выводимая информация мало чем отличается от той, которая отображается через контекстное меню "Свойства" проводника - имя и место хранения файла, размер, дата и время, версия и атрибуты. Кроме этого, в данной вкладке прописаны сведенья о контрольных суммах файла.
Version (Версия) - отображается для библиотек и исполняемых файлов;
Resources (Ресурсы) - многие исполняемые файлы содержат ресурсы - значки, рисунки, текстовые строки, а также диалоги, меню и окна. Если пользователь не знает назначение того или иного файла, то данная вкладка поможет ему в этом разобраться.
PE Header (Заголовок Portable Executable) - PE - структура почти всех современных утилит и библиотек для ОС Windows. Вкладка позволяет ознакомиться с внутренним миром этой структуры, показывая содержимое PE Заголовка от рабочей платформы до адресов отдельных элементов файла.
Sections (Разделы) - отображаются части анализируемого файла.
Hex dump (Дамп) - содержимое файла представляется в 16-ричном редакторе.
Import/Export table (Таблица импорта/экспорта) - большинство программ для базовой функциональности используют библиотеки, которые экспортируют свои функции. Данная вкладка показывает имена импортируемых и экспортируемых функций файла.
Image preview (Просмотр эскизов) - доступен просмотр файлов-изображений, поддерживаемых ОС.
Text preview (Просмотр текста) - во вкладке отображается текст, как обычный, так и "насыщенный".
INI contents (Просмотр .INI-файлов) - просмотр файла настроек в виде структурированных списков: в первом - перечень разделов, во втором - содержимое выбранной секции.
HTML preview (Просмотр HTML) - безопасный просмотр подозрительных .HTML-файлов (возможно зараженных вирусом), которые не рекомендуется запускать через браузер. Данная опция FileAlyzer исключает выполнение активного содержимого файла, используя собственную утилиту разбора HTML.
Помимо описанных выше вкладок, имеются и другие функции, делающие FileAlyzer уникальным приложением: это просмотр содержимого архивов, баз данных, мультимедиа, структуры RIFF.
Версия: 2.0.5.57
Год выхода: October 14th, 2011
Разработчик: Safer Networking Ltd.
Язык интерфейса: English (Russian v1.6)
Системные требования: Windows(x86-x64)
Скачать: FileAlyzerLite v1.0.1
Скачать: FileAlyzer v1.6.1.6
Скачать: FileAlyzer v2.0.5.57
|