x
Donatie
x
Download
x
Ondersteuning
x
Forums
 
Article symbol Overzicht

Works with Windows Vista(TM) FileAlyzer is een tool om bestanden te analyseren - de naam zelf was slechts een tikfout van FileAnalyzer, maar na enkele dagen besloot ik het te behouden. FileAlyzer laat een basisanalyse van bestanden toe (het tonen van de bestandseigenschappen en bestandsinhouden in een hex dump vorm) en heeft de mogelijkheid om standaard bestandsinhouden te interpreteren zoals bronstructuren (zoals tekst, grafieken, HTML, media en PE).

Het gebruiken van FileAlyzer is zo makkelijk als het zien van de standaardeigenschappen van een bestand - klik met de rechtermuisknop op het bestand dat u wilt analyseren en kies Open in FileAlyzer.

Beschikbare talen
Updates
  • 1.5.5 (8 juni 2007) Nieuwe hex view, verbeterde Authenticode display, ondersteuning voor meer archieftypes (rar, nsis, etc.), Works with Windows Vista.
  • 1.4 (13 december 2005) Nieuwe versie met ingebouwde ACL editing en plaintext display, verwijderen van zoekresultaten met de Del-toets.
  • 1.4 (13 december 2005) Nieuwe versie inclusief ACL editing en plaintext display, wissen van zoekresultaten met de toets Del.
  • 1.2 rel 2 (juni 2005) Onderhouds-release welke meer vertalingen bevat.
  • 1.2 rel 3 (8 juli 2005) Onderhouds-release welke meer vertalingen bevat.
  • 1.2 rel 2 (juni 2005) Onderhouds-release welke meer vertalingen bevat.
  • 1.2 (March 4th, 2005) CHM contents listing, PE signature scanning, meerdere kleine verbeteringen.
  • 1.1i ADS support, afbeelding van de beveiligingsinstellingen van bestanden.
  • 1.1h (25 september 2003) verbeterde afbeelding van bronnen, ondersteuning voor ID3v2, ondersteuning voor cab, sneller inladen.
  • 1.1g (8 september 2003) kleine verbeteringen, extenties van bestanden wordt weergegeven in een extern bestand.
  • 1.1f (12 augustus 2003) bewaren van de venstergrootte en positie, DFM decompression, UPX decompression, ELF (linux binary) analysis, export van resources, syntax highlighting voor tekst-preview.
  • 1.1e (29 juli, 2003) gekleurde hex dump toegevoegd, hex dump afbeelden van resources, meertalige versie info display, panel bar sectie.
  • 1.1d (5 juli, 2003) toegevoegen van weergave van import-/exporttafels en het aanmaken van rapporten in tekstformaat.
  • 1.1c verbeterde vertaling en voegt dynamix hex dump breedte alsook string-herkenning toe.
  • 1.1b Setup-menu toegevoegd en nieuwe afbeeldingen
  • 1.1 teksttafel toegevoegd (CSV) en database-formaat (dBase).
Functionaliteit

Wat volgt is een lijst van tabs dat getoond worden in FileAlyzer (afhankelijk van het bestand dat u opent), met een korte omschrijving.

  • Algemeen - De initiële infomatie dat FileAlyzer zal tonen is niet zoveel verschillend van wat het Windows Eigenschappen dialoog u zal tonen: bestandsnaam en locatie, groote, datum en tijden, versie en toebehoren. Bijkomend bij deze; zal FileAlyzer u ook beide CRC-32 en de Message Digest 5 checksum van het bestand tonen.
     
  • Versie - Een andere belangrijke toepassing dat het Windows Eigenschappen dialoog  toont is ook geimplementeerd in FileAlyzer: voor executable bestanden en systeem bibliotheken, toont het de Version bronnen indien deze beschikbaar zijn.
     
  • Bronnen - Veel executable bestanden hebben zogenaamde bronnen - bitmappen, iconen en tekst die ze gebruiken, alsook menu's, dialogen en volledige vensters zijn vaak gedefinieerd in bronnen. Indien u niet weet wat de toepassing van een bestand is, kan kijken naar zijn tekst (zie afbeelding) of bitmappen u een idee geven.
     
  • PE Hoofding - PE staat voor Portable Executable en is een omschrijving voor de struktuur van de moderne Windows (en andere platformen) bestanden. Bijna alle executables en systeem bibliotheken volgen deze struktuur. FileAlyzer kan u een inzage weergeven in deze struktuur op zijn PE Header tab, alles tonend van het doel platform tot adressen van specifieke delen van het bestand.
     
  • Secties - Een modern PE bestand maakt duidelijke verschillen tussen code (die bytes die instructies vertegenwoordigen die het programma zal uitvoeren), data, bronnen en andere belangrijke delen. De Sections tab in FileAlyzer zal de secties die het bestand bevat weergeven die u analyseert. Als u de inhouden wil zien van een specifieke sectie wil zien, dubbelklik erop en FileAlyzer zal gaan naar het begin van die sectie op de Hexdump tab.
     
  • Nieuw in 1.1d: Import/Export tafel - De meeste venster programma's zullen Windows bibliotheken gebruiken voor standaard functionaliteit. Vele bibliotheken exporteren ook hun eigen functies. FileAlyzer heeft de mogelijkheid om beide geimporteerde en geexporteerde functies van een PE bestand weer te geven.
     
  • Hex dump - Bent u een byte junkie en wilt u kijken naar de bestandsinhoud met een hex editor? FileAlyzer heeft een snelle en makkelijke hex viewer met een zoek mogelijkheid.
    Nieuw in 1.1c: dynamische breedte van hex dump afhankelijk van venster breedte, en string herkenning die een opsomming geeft van alle gebruikte strings in een aparte lijst (gelinked naar hex dump).
     
  • Afbeelding preview - Als het bestand een grafiek is dat ondersteund word door Windows, kan de grafiek gepreviewed worden op een Image preview tab in FileAlyzer.
     
  • Tekst preview - Als het bestand dat u opent in FileAlyzer een tekst bestand is of iets dergelijks, kan u de inhouden zien, zoals de klassieke QuickView van Windows 9x u toestond. FileAlyzer kan gewone tekst weergeven alsook tekst in de Rich Text Format (bestanden met de extentie .rtf).
     
  • INI inhouden (nieuw in versie 1.1) - Previewen van een INI bestand in de tekst preview is leuk, maar voor een snel overzicht, kan een meer gestruktureerde lijst beter zijn. Dus Spybot-S&D zal u de secties tonen in één lijst, met een tweede lijst die u de inhouden toont van de huidige geselecteerde sectie.
     
  • HTML preview - Als u eens wil kijken naar een verdacht HTML bestand, misschien uit uw Application Data folder (waar C2.lop 2 zulke bestanden bewaart) of in uw Temporary Internet Files, maar u wil niet Internet Explorer gebruiken (om te vermijden dat actieve inhouden van het bestand opgestart worden), kan u ook FileAlyzer gebruiken. Omdat het zijn eigen HTML ontleder gebruikt i.p.v. IE voor deze preview, dit is véél veiliger.
     
  • Zip preview - Als het bestand een zip bestand is (het heeft niet altijd de  .zip extentie nodig omdat FileAlyzer het zal detecteren of het een is), zal FileAlyzer de inhouden weergeven van het zip bestand en u toestaan om één of meer bestanden te extracten. Deze functie heeft de externe UnzDll.dll bibliotheek nodig, die met FileAlyzer mee geinstalleerd wordt.
     
  • Database preview (nieuw in versie 1.1) - Als het bestand een komma is - of een tab-gesplitst tekstbestand, zal FileAlyzer zijn inhouden in rooster vorm weergeven. Oude dBase databasen (.dbf) zullen weergegeven worden in twee lijsten: één die de struktuur weergeeft, één die de werkelijke inhouden (kleine databasen zullen volledig in het geheugen ingelezen worden, grotere database ingangen zullen geladen worden bij gebruik). 
  • Media preview - Als het bestand een audio of video bestand is, zal een tab Media preview ook toestaan om het bestand opnieuw te spelen. Deze media preview is nog steeds vrij standaard en mag niet al te serieus genomen worden.
     
  • ID3 tag - FileAlyzer zal ID3 tags weergeven in alle v1 versies, met daarin ID3v1, ID3v1.1, Lyrics v3 en Lyrics v3.1 ID3 tags zijn track informatie gebruikt in MP3 audio bestanden.
     
  • RIFF - RIFF is de struktuur die gebruikt wordt in WAV (audio) bestanden alsook in AVI (video) bestanden. FileAlyzer heeft de mogelijkheid om de eigenschappen weer te geven en de boom struktuur van RIFF bestanden. Als u dubbelklikt op een ingang in die boom, zal FileAlyzer gaan naar dat adres op de Hex dump tab.
     
Laatste woorden

Nog één klein ding die overblijft: ondanks eender welke tab van FileAlyzer u bekijkt, zal het venster een  Jump knop tonen dat een Explorer venster zal openen met het huidige geopende bestand geselecteerd.

Als u FileAlyzer wil gebruiken als de standaard bestands viewer voor Spybot-S&D, kan u Spybot-S&D opstarten in geavanceerde modus, en de expert instellingen gebruiken om het te configureren als een externe viewer voor bestanden.

Btw: FileAlyzer dient niet geconfigureerd te worden (het enige wat u kan doen is het installeren en deinstalleren), en zou niet mogen in conflict gaan met eender welke andere software.