Gratis Python-bibliotek til at oprette og administrere store ZIP-arkiver
Et kraftfuldt open source meget hurtigt Python-bibliotek, der gør det muligt for Python-udviklere at indlæse, udtrække og parse data fra mere end 30 forskellige arkiv-, komprimerings- og filsystemformater
Hvad er Unblob-biblioteket?
Unblob er et vigtigt Python-bibliotek og kommandolinjeværktøj designet til at forenkle og accelerere udtrækning af binære blobs—filer, der indeholder data i ukendte eller proprietære formater, som ofte findes i firmware‑billeder, hukommelses‑dumps, netværkspakker eller krypterede arkiver. Oprindeligt udviklet og vedligeholdt af ONEKEY til brug i deres produktionsanalyseplatform, håndterer Unblob ekspertmæssigt udfordringen med at parse disse komplekse filer ved at understøtte mere end 30 forskellige arkiv-, komprimerings- og filsystemformater. Det behandler effektivt formater som ZIP, TAR, GZIP, BZIP2, XZ, LZMA, SquashFS, CramFS, JFFS2, UBI/UBIFS og YAFFS2, rekursivt udtrækker indhold og udskærer uidentificerede fragmenter, der forbliver uregistrerede.
Gratis at bruge under MIT-licensen er Unblob både yderst effektiv og utrolig alsidig. Den leverer lynhurtig ydeevne ved at udnytte multiprocessering, effektiv kode, memory‑mapped filer og Hyperscan‑biblioteket til højtydende mønstergenkendelse. Værktøjet minimerer falske positiver og overlappende bidder ved at identificere start‑ og slut‑offsets ved hjælp af gennemtestede regler og formatstandarder. Derudover har Unblob et brugervenligt API, som gør det muligt for brugere hurtigt at skrive tilpassede format‑handlere og udtrækkere, og det understøtter dynamisk indlæste plugins for at udvide kernefunktionaliteten. Dette gør Unblob til en uundværlig ressource for alle, der har brug for at analysere komplekse, lagdelte binære data, der indeholder kompression, kryptering eller indlejrede filsystemer.
Kom i gang med Unblob
Den anbefalede måde at installere Unblob på er via pypi.org. Brug venligst følgende kommando for en problemfri installation.
Installer Unblob-biblioteket via PyPI
pip3 install unblob
Klon unblob-repositoriet fra GitHub
git clone https://github.com/onekey-sec/unblob.git
Det er også muligt at installere det manuelt; download de seneste udgivelsesfiler direkte fra GitHub-arkivet.Udtræk genkendte formater ved hjælp af Python-biblioteket
Det open source Unblob-bibliotek har inkluderet understøttelse af at udtrække indhold fra forskellige filformater i Python-applikationer. Biblioteket understøtter mere end 30 arkiver, komprimeringsformater og filsystemer. Husk, at for at bruge biblioteket med alle understøttede formater, skal alle udtrækkere installeres. Brugere kan benytte forskellige indstillinger til at tilpasse bibliotekets opførsel, såsom at angive output-mappen, rekursionsdybden, detaljeringsgraden eller rapportformatet. Metoden extract_chunk kan bruges af udviklere til at udtrække indholdet af hver chunk til en specificeret output-mappe. Nedenfor er et eksempel på kode, der viser, hvordan man bruger biblioteket til at udtrække indhold til en output-mappe i Python-applikationer.
Hvordan udtrækker man indhold til en output-mappe ved hjælp af Python-biblioteket?
import unblob
# Scan a file for known formats
file_path = "some_file.bin"
chunks = unblob.scan_file(file_path)
# Extract each chunk to an output directory
output_dir = "some_dir"
for chunk in chunks:
unblob.extract_chunk(chunk, output_dir)
Udfør ELF-filanalyse via Python API
Det open source Unblob-bibliotek gør det nemt for softwareudviklere at opdage og udtrække ELF-filer fra ukendte binære blobs, samt identificere deres kapaciteter og funktioner. Biblioteket understøtter både 32-bit og 64-bit ELF-filer samt forskellige arkitekturer såsom x86, x86_64, ARM, MIPS og PowerPC. Det kan også håndtere forskellige typer af ELF-filer, såsom eksekverbare filer, delte biblioteker, objektfiler, core dumps og kernemoduler.
Metadataudtræk via Python API
Det open source Unblob-bibliotek har inkluderet understøttelse af at generere en metadatafil i deres Python-applikationer. Brugere kan bruge --report‑optionen, når du kører Unblob som et kommandolinjeværktøj. Denne option vil generere en JSON-fil, der indeholder information om de udtrukne filer, såsom deres sti, størrelse, type, magic, entropi og chunk‑detaljer. Brugere kan angive navnet og placeringen af JSON-filen som et argument til --report‑optionen. Brugere kan derefter vise eller analysere metadata.json-filen ved hjælp af enhver JSON‑fremviser eller parser.