Trid-net ajuda a identificar tipos de arquivos desconhecidos

Vídeo: Identificando arquivos com o comando file 2024

Vídeo: Identificando arquivos com o comando file 2024
Anonim

Geralmente, você pode identificar facilmente um tipo de arquivo, observando seu ícone e verificando sua extensão. Mas quando as extensões de arquivo são alteradas, perdidas e você encontra um arquivo misterioso e quer saber o que é, então uma maneira simples de descobrir é abrindo o arquivo no Bloco de Notas e obtendo dicas dos dois primeiros caracteres. Se você vir o MZ, saberá que é um executável do Windows. PK é para um arquivo zip, os arquivos de mídia contêm ID3, enquanto os arquivos JPG (imagens) têm 6 bytes criptografados seguidos por JFIF. Mas se não conseguir identificar o arquivo com base nas duas letras, será necessário fazer o download do TrIDNet.

O TrIDNet é uma ferramenta gratuita capaz de identificar os tipos de arquivo pelo seu conteúdo. Você não precisará instalá-lo, pois basta baixar e descompactar o arquivo.exe, depois baixará suas definições de arquivo separadamente e, depois disso, elas serão descompactadas na mesma pasta ( defs). Em seguida, importe os arquivos de teste e deixe o programa analisá-los e oferecer os resultados em uma tabela. Se você importar um arquivo RAR, ele será 100% reconhecido como um arquivo RAR e oferecerá informações adicionais, mas se o arquivo for Word DOCX, você será informado de que é 85, 5% um documento do Word Microsoft Office Open XML Format ”E 14, 5% um“ arquivo compactado ZIP ”.

Mike Williams, da BetaNews, testou o TrIDNet e importou o Picate.pixate, que foi identificado como um banco de dados SQLite 3.x regular, embora seja uma reminiscência do antigo projeto Pixate, enquanto o MyData.p2g foi reconhecido como parte de um projeto Power2Go. O TrIDNet não se saiu bem ao reconhecer um dump SQL porque não possui uma assinatura fixa, mas ao testar um arquivo MSI, o programa disse que era um arquivo do Windows Installer e oferecia o tipo geral: um arquivo composto OLE2 / Multistream genérico.

Trid-net ajuda a identificar tipos de arquivos desconhecidos