5 votes

Quel utilitaire ou méthode peut indiquer avec précision le type de fichier?

Si nous regardons les fichiers dans le cache de notre navigateur, généralement il n'y a pas d'extension de fichier (le gif, jpg ou swf).

Y a-t-il une application fiable et digne de confiance qui peut indiquer si un fichier est un gif, jpg, png, swf, avi, wmv, etc., etc.?

J'ai vu une application comme ça auparavant, mais l'icône / le site Web semblait très tiers et non professionnel.

6voto

Hugh Allen Points 9530
  • Trid - "TrID est un utilitaire conçu pour identifier les types de fichiers à partir de leurs signatures binaires. Alors qu'il existe des utilitaires similaires avec des règles codées en dur, TriID n'a pas de telles règles. Au lieu de cela, il est extensible et peut être formé pour reconnaître de nouveaux formats de manière rapide et automatique."
  • File - "Le fichier teste chaque argument dans le but de le classer. Il existe trois ensembles de tests, effectués dans cet ordre : tests de système de fichiers, tests de numéro magique et tests de langage." (c'est pour UNIX mais sous Windows vous pouvez utiliser Cygwin)

2voto

mcchots Points 339

Vous savez, il existe des outils spécifiquement conçus pour explorer le cache d'un navigateur... Le navigateur dispose d'un index du contenu du cache qui inclut généralement le type MIME ainsi que l'URL d'origine.

Je n'ai pas utilisé un tel outil depuis la fin des années 90 mais je suis sûr qu'ils existent toujours.

Voici un article qui passe en revue les produits de visualisation du cache du navigateur pour trois navigateurs principaux.

Une rapide recherche de plus d'outils de visualisation du cache du navigateur révèle :

  • CacheAuditor
  • CacheViewX
  • CacheView
  • VideoChacheView
  • MozillaCacheView

Voici un autre article sur le visionnage du cache du navigateur Firefox.

Si vous êtes déterminé à le faire de manière complexe, il existe un site d'information sur la forensique informatique qui répertorie certains outils commerciaux dans le but de "Afficher les fichiers - pour afficher et/ou identifier le format de fichier indépendamment de l'extension" à des fins forensiques. Il liste : Quick View Plus5, EnCase, Turbo Browser 98, DiskJockey 98" dont je n'ai jamais entendu parler et qui semblent un peu dépassés, mais de nombreux formats de fichiers dans le cache du navigateur existaient il y a environ 10 ans.

Rechercher un outil moderne et performant comme celui-ci serait intéressant. Mes recherches n'ont rien révélé d'extraordinaire dans ce domaine. Il y a tellement de formats de fichiers et c'est un domaine si spécialisé que cela n'attirerait pas vraiment un développeur de logiciels partagiciels ou une communauté open source. Si ces outils existent et sont maintenus à jour avec les derniers changements de format, je suppose qu'ils seront proposés à un prix approprié pour le budget d'un enquêteur en forensique (très cher).

Encore une fois, il vaut mieux aborder la question en utilisant ce que le cache du navigateur sait déjà sur son contenu plutôt que de forcer brutalement les fichiers nus.

1voto

Dalroth Points 2468

Vous pouvez utiliser File pour Windows. Il se comporte comme l'utilitaire file de UNIX.

C:\\Documents and Settings\\Administrator>file file.c
file.c:   Texte de programme C

0voto

user15299 Points 280

Ouvrez-le dans l'éditeur de texte. La plupart des fichiers commencent par le type et quelques commentaires lisibles dans les premières lignes du binaire. Cela montre vraiment beaucoup d'informations dans ces cas.

0voto

Abraxas Points 1279

Il n'y a pas d'outil général pour accomplir ce que vous demandez. Les types de fichiers sont utilisés et attribués de manière quelque peu arbitraire par les développeurs dont le seul critère est parfois que le type n'existe pas déjà. Même dans ce cas, des doublons existent.

Mais en utilisant le conseil ci-dessus et quelques outils, vous pourrez peut-être identifier au moins les types les plus courants. File Identifier est un bon point de départ. Un outil similaire accompagne également "CD/DVD Diagnostic" d'Infinadyne.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X