Windows

FileTypeID: Menganalisis tingkah laku yang mencurigakan fail

Membuat Malicious Office Document untuk Exploit Windows dan Cara Pencegahannya

Membuat Malicious Office Document untuk Exploit Windows dan Cara Pencegahannya
Anonim

Di dunia dalam talian, kadangkala anda tidak dapat mengawal tindakan anda. Apa maksud saya dengan ini? Pertimbangkan satu kes di mana anda menerima e-mel dengan fail yang dilampirkan, lengkap dengan virus atau beberapa jenis perisian hasad yang lain. Apa yang awak buat? Tidak menyedari sifat sebenar fail anda klik terbuka dan menjemput virus dan malware lain untuk menjangkiti komputer anda. Bagaimana dengan mendapatkan perisian yang memberikan anda data terperinci tentang sebarang fail pada komputer anda sebelum anda membukanya?

Jika anda menyukai idea itu, lihat FileType ID , aplikasi yang boleh dipercayai yang melindungi komputer anda daripada itu kelemahan dan membantu menyebarkan semua kebimbangan anda. Aplikasi yang ringan dan mudah digunakan membantu anda melihat maklumat terperinci mengenai fail dengan menganalisis tandatangan binarinya. Program ini amat berguna untuk melihat jenis fail yang dihantar kepada anda melalui e-mel.

FiletypeID ditulis dalam Python berdasarkan PyQt4 dan TrIDLib . Ia mempunyai keupayaan untuk menganalisis apa-apa fail yang mencurigakan dengan cepat dan tepat pada PC anda. Sehingga kini, program ini merangkumi kira-kira 4697 definisi jenis fail.

Program ini membolehkan anda dengan mudah menyimpan hasil dalam mudah untuk menguruskan dokumen format HTML dan membaginya dengan rakan anda untuk mendapatkan pendapat kedua, sekiranya sesuatu kelihatan mencurigakan.

Bagaimana menggunakan ID FileType

  • Ciri penting ID FileType ialah ia mudah alih supaya tidak memerlukan apa-apa jenis pemasangan untuk dijalankan. Program ini boleh disalin dengan mudah ke USB Memory stick dan digunakan apabila diperlukan.
  • Sekali anda telah mengunduh perisian, membongkarnya di sistem setempat
  • Kemudian, anda boleh memilih file yang dikehendaki (sama ada dengan melayari folder anda atau hanya dengan menyeret dan menjatuhkannya dalam tetingkap program)
  • Setelah selesai, tekan butang `Analyze` untuk memaksa aplikasi memaparkan hasilnya.

  • FileTypeID membuktikan berguna terutamanya apabila anda menghadapi fail tanpa sambungan yang anda mahu buka. Ia tidak banyak digunakan apabila anda sudah mengetahui jenis fail itu kerana anda sentiasa boleh melakukan carian di Internet untuk mencari program yang serasi dengan sambungan fail.

FileType ID didasarkan pada pengenal fail trID dan berfungsi pada Windows 7, Anda boleh memuat turun dari code.google.com/p/filetypeid.