رفتن به مطلب

تشخیص نوع فایل بر اساس محتوا و بدون اطلاع از پسوند فایل


ارسال های توصیه شده

شايد براي شما هم زياد پيش آمده باشد كه فايلي بدون پسوند به دستتان رسيده است و نمي‌دانيد كه با چه برنامه‌اي بايد آن را باز كنيد يا اينكه پسوند فايل توسط كسي قبلاً آگاهانه يا ناآگاهانه تغيير داده شده است و حال شما نياز داريد بدانيد پسوند درست آن چيست.

TrID يك ابزار كمكي است براي شناسايي نوع فايل بر اساس امضاي باينري آن مي‌باشد. مزيتي كه اين ابزار نسبت به ابزارهاي مشابه دارد، توانايي آن در يادگيري و هوشمند بودن آن است به نحوي كه مي‌توان آن را به نحوي آموزش داد كه بتواند نوع فايل‌هايي كه امضايشان در مجموعه امضاهاي اوليه وجود ندارد را نيز با سرعت و دقت مناسب و به روشي خودكار تشخيص دهد.

TrID از يك پايگاه داده كه دائماً در حال گسترش است (و از سايت نرم‌افزار قابل دانلود مي‌باشد) استفاده مي‌كند. با گسترش هرچه‌بيشتر اين پايگاه داده و افزايش تعداد امضاهاي درون آن، دقت شناسايي نوع فايل توسط نرم‌افزار نيز افزايش مي‌يابد. همانطور كه گفتم شما خودتان هم مي‌توانيد اين پايگاه داده را گسترش دهيد يعني با خوراندن فايل‌هايي كه نوع آن براي شما از پيش مشخص است، نرم‌افزار را آموزش دهيد كه نوع فايل مربوطه را بتواند از اين پس تشخيص دهد. بنابراين اين نرم‌افزار محدود به نوع فايل‌ها و پسوندهايي كه تا به امروز ابداع شده‌اند نيست و با بوجود آمدن پسوندهاي جديد، امكان شناسايي آنها نيز به پايگاه داده‌ي نرم‌افزار اضافه خواهد شد.

در حال حاضر ۳۸۸۴ نوع فايل توسط اين نرم‌افزار قابل شناسايي مي‌باشد. استفاده از اين ابزار بسيار آسان بوده و كافي است نام فايلي كه بايد مورد بررسي قرار گيرد را به آن بدهيم. فايل توسط اين نرم‌افزار خوانده شده و با استفاده از الگوريتم هوشمند و بر اساس پايگاه امضاهاي باينري، ليستي از نوع فايل به شما اعلام مي‌شود (به ترتيب از بيشترين احتمال تا كمترين احتمال).

اين نرم‌افزار يك نرم‌افزار خط فرمان (command line) و بسيار كم‌حجم است (۲۵ كيلوبايت) و از آدرس http://mark0.net/soft-trid-e.html قابل دريافت است. جديدترين پايگاه داده‌ي حاوي امضاهاي باينري (با حجم تقريبي ۱.۵ مگابايت) را نيز مي‌توان از همين آدرس دانلود كرد.

با استفاده از دستور زير مي‌توانيد راهنماي استفاده از برنامه را مشاهده كنيد.

trid.exe -?

ساده‌ترين نحوه استفاده از برنامه نيز به اين شكل است:

trid.exe -v “file-path”

كه بجاي file-path، بايد مسير كامل فايلي كه مي‌خواهيد نوع آن را مشخص كنيد قرار دهيد.

لینک به دیدگاه

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

×
×
  • اضافه کردن...