follyx
Goto Top

Kompressionsformate

Die eierlegende Wollmilchsau

Hallo zusammen,

gut, die Frage nach einem Packer der fast alle Formate kennt, auch die exotischeren wie UPX oder UPolyX kann ich mir wohl schenken.
Gut wäre es allerdings wenn jemand ein Tool wüsste womit ich mir wenigstens das Kompressionsformat anzeigen lassen kann.
Wenn denn das auch nicht funzt, wäre ich auch mit einer Beschreibung zufireden wie ich das selbst bei einzelnen Dateien - meinetwegen mit einem Hexeditor oder Decompiler - auslesen kann.
(das würde ich auf jeden 'Fall gerne wissen).
Abschliessend gefragt wäre es überhaupt interessant wenn mir jemand von euch einen Link oder ein Buch empfehlen könnte über die Zusammensetzung unterschiedlichster Dateiheader und deren Bestimmung.

Vielen Dank im Vorraus, eine gute Zeit und

liebe Grüsse


Huschi

Content-Key: 137374

Url: https://administrator.de/contentid/137374

Printed on: April 19, 2024 at 22:04 o'clock

Member: StefanKittel
StefanKittel Mar 04, 2010 at 07:43:59 (UTC)
Goto Top
Zitat von @Follyx:
gut, die Frage nach einem Packer der fast alle Formate kennt, auch die exotischeren wie UPX oder UPolyX kann ich mir wohl
schenken.
Ja face-smile Es gibt halt die üblichen verdächtigen die viele können winrar, 7zip, etc

Gut wäre es allerdings wenn jemand ein Tool wüsste womit ich mir wenigstens das Kompressionsformat anzeigen lassen
kann.
Ist mir nicht bekannt.

Wenn denn das auch nicht geht, wäre ich auch mit einer Beschreibung zufireden wie ich das selbst bei einzelnen Dateien -
meinetwegen mit einem Hexeditor oder Decompiler - auslesen kann.
(das würde ich auf jeden 'Fall gerne wissen).
www.wikipedia.de
Die meisten haben am Anfang einen Header der eindeutig ist.
Aber zum auslesen benötigt man sehr viele informationen. Manuell ist das quasi unmöglich.

Abschliessend gefragt wäre es überhaupt interessant wenn mir jemand von euch einen Link oder ein Buch empfehlen
könnte über die Zusammensetzung unterschiedlichster Dateiheader und deren Bestimmung.
google
Member: AndreasHoster
AndreasHoster Mar 04, 2010 at 09:56:31 (UTC)
Goto Top
Gut wäre es allerdings wenn jemand ein Tool wüsste womit ich mir wenigstens das Kompressionsformat anzeigen lassen
kann.
Das file Utility aus dem GnuWin32 Programm (oder falls man Linux verwendet, da gehörts einfach dazu):
http://sourceforge.net/projects/gnuwin32
Das kann Dir zu sehr vielen Dateien sagen, was das für ein Format ist.
Und wenn man mit einem Hex Editor das Magic-File des Utilities durchgeht, kann man auch rauskriegen woran er das erkennt.
Wenn ich das Magic File so anschaue, sollte er auch UPX identifizieren können.
Member: Follyx
Follyx Mar 04, 2010 at 14:51:24 (UTC)
Goto Top
danke erstmal für die ersten Antworten.
Jo, diese Sache, diese Sache mit GNU ist allemal interessant. Wusste gar nichts von der Portierung. Wie auch immer. Du schreibst:
Zitat von @AndreasHoster:
Und wenn man mit einem Hex Editor das Magic-File des Utilities durchgeht, kann man auch rauskriegen woran er das erkennt.
Wenn ich das Magic File so anschaue, sollte er auch UPX identifizieren können.

Magic-File. Hmm. Ist das wohl ein Tools aus der Sammlung ( habe mir alle runtergeladen bzw. laden lassen) aber ich finde nichts mit diesem Namen. Kannst Du mir da bitte noch einen Tip geben?
Member: AndreasHoster
AndreasHoster Mar 10, 2010 at 08:06:11 (UTC)
Goto Top
Wenn man das file Utility ZIP Paket auspackt, gibt es bei mir im BIN Verzeichnis ein File magic und eines magic.mgc.
Das magic.mgc ist das kompilierte Magic File, das magic das für Menschen lesbare (zumindestens wenn man die Syntax versteht).
In dem magic File stehen die regeln drin, anhand deren das file Utility rauskriegt, was für eine datei das ist.
Der Aufbau des magic Files wird in der Datei magic.5.txt im Verzeichnis man\cat5 erläutert.