Manchmal gibt es verdächtige Dateien in Ihrem System, die mit binären Daten gefüllt sind. Ausführbare Dateien enthalten eine Mischung aus Zeichen und ausführbarem Code, während Datenbankdateien eine Mischung aus Zeichen und Zahlen enthalten. Mit dem Binärdateibetrachter, ein Teil der Registerkarte Systemsicherheit, können Sie den Inhalt jeder Datei in Ihrem System sicher anzeigen, indem die druckbaren Zeichen herausgefiltert und in einem Textfeld angezeigt werden. Wenn Sie sich nicht sicher sind, was eine ausführbare Datei tut, wie zB. im Fall von bösartigem Code, können die darin enthaltenen Zeichenfolgen den tatsächlichen Zweck der Datei offenbaren. Die Liste der verwendeten Windows-Aufrufe wird angezeigt, und wenn diese nichts mit dem Titel der App zu tun haben, ERWISCHT!
Inhalt anzeigen
Es werden sowohl Unicode-Sequenzen als auch ASCII-Zeichenfolgen dekodiert und angezeigt. Sie können wählen, ob Sie nur ASCII-Zeichen (Codes 0..255) oder nur Bezeichner anzeigen wollen. Programmbezeichner sind Wörter, die aus ASCII-Zeichen und '_' bestehen, aber neuere Sprachen erlauben auch Bezeichner mit Umlauten (z.B. "äöü.."). Aus Gründen der Übersichtlichkeit werden hier nur Bezeichner mit mindestens 2 Zeichen dargestellt. Mit dieser Methode werden auch Systemaufrufe, Assembler-Manifeste und Signaturen angezeigt.
Wenn die Datei extrem gross ist, mehr als 1 MB, werden nur 500 kB vom Anfang und Ende aufgelistet. Man kann aber den gesamten Text erhalten, indem man in in eine Datei schreiben lässt.
Zeichenketten anzeigen Dies funktioniert nur bei Programmen (exes, dlls) oder Programmressourcendateien.
-
Im Falle einer originalen Windows-Datei (Win32) können alle Zeichenketten in der Datei aufgelistet werden. Alle gefundenen Zeichenketten (darunter auch Ressourcennamen) werden nach Kultur gruppiert aufgelistet. Die aktuelle Kultur oder die erste mit der gleichen Primärsprache wird immer zuoberst gelistet. Wenn es zum Beispiel nur Zeichenketten der Kultur "de-CH" (Deutschschweiz) gibt und Ihr Windows aber"de-DE" (Deutschland) ist, werden die deutschschweizer Zeichenketten an erster Stelle aufgelistet (ähnliche Sprache).
- Auch in .NET-Dateien kann hineingeschaut werden. Es werden alle Zeichenketten zuerst aufgelistet und danach für einige der üblichen anderen Ressourcen der Name angezeigt.
Features
-
Halten Sie die [Strg]-Taste gedrückt, wenn Sie eine Schaltfläche drücken, um das Ergebnis in eine temporäre Datei zu exportieren. In diesem Fall gibt es keine Beschränkungen für die Größe der Ausgabe.
- Texte wie z.B. Fehlermeldungen können herauskopiert werden
- Enge Integration: Sie können den Viewer mit nur einem Klick aus dem Datei-Explorer und auch aus Panels und Dateiboxen innerhalb von Mighty Desktop starten.
|