| Functionaliteit | [link] | Wat volgt is een lijst van tabs dat getoond worden in FileAlyzer (afhankelijk
van het bestand dat u opent), met een korte omschrijving.
-
Algemeen -
De initiële infomatie dat FileAlyzer zal tonen is niet zoveel verschillend van
wat het Windows Eigenschappen dialoog u zal tonen: bestandsnaam en locatie, groote,
datum en tijden, versie en toebehoren. Bijkomend bij deze; zal FileAlyzer
u ook beide CRC-32 en de Message Digest 5 checksum van het bestand tonen.
- Versie -
Een andere belangrijke toepassing dat het Windows Eigenschappen dialoog
toont is ook geimplementeerd in FileAlyzer: voor executable bestanden en
systeem bibliotheken, toont het de Version bronnen indien deze
beschikbaar zijn.
- Bronnen -
Veel executable bestanden hebben zogenaamde bronnen - bitmappen, iconen en
tekst die ze gebruiken, alsook menu's, dialogen en volledige vensters zijn
vaak gedefinieerd in bronnen. Indien u niet weet wat de toepassing van een
bestand is, kan kijken naar zijn tekst (zie afbeelding) of bitmappen u een
idee geven.
- PE Hoofding -
PE staat voor Portable Executable en is een omschrijving voor de
struktuur van de moderne Windows (en andere platformen) bestanden. Bijna alle executables
en systeem bibliotheken volgen deze struktuur. FileAlyzer kan u een inzage
weergeven in deze struktuur op zijn PE Header tab, alles tonend van het
doel platform tot adressen van specifieke delen van het bestand.
- Secties -
Een modern PE bestand maakt duidelijke verschillen tussen code (die bytes
die instructies vertegenwoordigen die het programma zal uitvoeren), data,
bronnen en andere belangrijke delen. De Sections tab in FileAlyzer zal
de secties die het bestand bevat weergeven die u analyseert. Als u de inhouden
wil zien van een specifieke sectie wil zien, dubbelklik erop en FileAlyzer zal
gaan naar het begin van die sectie op de Hexdump tab.
- Nieuw in 1.1d: Import/Export tafel -
De meeste venster programma's zullen Windows bibliotheken gebruiken voor
standaard functionaliteit.
Vele bibliotheken exporteren ook hun eigen functies. FileAlyzer heeft de
mogelijkheid om beide geimporteerde en geexporteerde functies van een PE
bestand weer te geven.
-
Hex dump -
Bent u een byte junkie en wilt u kijken naar de bestandsinhoud met een hex editor?
FileAlyzer heeft een snelle en makkelijke hex viewer met een zoek
mogelijkheid.
Nieuw in 1.1c: dynamische breedte van hex dump afhankelijk van venster
breedte, en string herkenning die een opsomming geeft van alle gebruikte strings
in een aparte lijst (gelinked naar
hex dump).
- Afbeelding preview -
Als het bestand een grafiek is dat ondersteund word door Windows, kan de
grafiek gepreviewed worden op een Image preview tab in FileAlyzer.
- Tekst preview -
Als het bestand dat u opent in FileAlyzer een tekst bestand is of iets
dergelijks, kan u de inhouden zien, zoals de klassieke QuickView van Windows 9x
u toestond. FileAlyzer kan gewone tekst weergeven alsook tekst in de Rich Text Format
(bestanden met de extentie .rtf).
- INI inhouden (nieuw in versie 1.1) - Previewen van een INI bestand
in de tekst preview is leuk, maar voor een snel overzicht,
kan een meer gestruktureerde lijst beter zijn. Dus Spybot-S&D zal u de secties
tonen in één lijst, met een tweede lijst die u de inhouden toont van de
huidige geselecteerde sectie.
- HTML preview -
Als u eens wil kijken naar een verdacht HTML bestand, misschien uit uw
Application Data folder (waar C2.lop 2 zulke bestanden bewaart) of in
uw
Temporary Internet Files, maar u wil niet Internet Explorer
gebruiken (om te vermijden dat actieve inhouden van het bestand opgestart
worden), kan u ook
FileAlyzer gebruiken. Omdat het zijn eigen HTML ontleder gebruikt i.p.v. IE
voor deze preview,
dit is véél veiliger.
- Zip preview -
Als het bestand een zip bestand is (het heeft niet altijd de .zip extentie
nodig omdat FileAlyzer het zal detecteren of het een is),
zal FileAlyzer de inhouden weergeven van het zip bestand en u toestaan om één
of meer bestanden te extracten. Deze functie heeft de externe
UnzDll.dll bibliotheek nodig, die met FileAlyzer mee geinstalleerd wordt.
- Database preview (nieuw in versie 1.1) -
Als het bestand een komma is - of een tab-gesplitst tekstbestand, zal FileAlyzer
zijn inhouden in rooster vorm weergeven. Oude dBase databasen (.dbf)
zullen weergegeven worden in twee lijsten: één die de struktuur weergeeft, één
die de werkelijke inhouden (kleine
databasen zullen volledig in het geheugen ingelezen worden, grotere database
ingangen zullen geladen worden bij gebruik).
- Media preview -
Als het bestand een audio of video bestand is, zal een tab Media preview
ook toestaan om het bestand opnieuw te spelen. Deze media preview is nog
steeds vrij standaard en mag niet al te serieus genomen worden.
- ID3 tag -
FileAlyzer zal ID3 tags weergeven in alle v1 versies, met daarin ID3v1,
ID3v1.1, Lyrics v3 en Lyrics v3.1 ID3 tags zijn track informatie gebruikt in
MP3 audio bestanden.
-
RIFF -
RIFF is de struktuur die gebruikt wordt in WAV (audio) bestanden alsook in AVI
(video) bestanden. FileAlyzer heeft de mogelijkheid om de eigenschappen weer
te geven en de boom struktuur van RIFF bestanden. Als u dubbelklikt op een
ingang in die boom, zal FileAlyzer
gaan naar dat adres op de Hex dump tab.
| | |
|