Nemokama Python biblioteka didelių ZIP archyvų kūrimui ir valdymui

Galinga atviro kodo labai greita Python biblioteka, leidžianti Python kūrėjams įkelti, išskirti ir analizuoti duomenis iš daugiau nei 30 skirtingų archyvų, suspaudimo ir failų sistemos formatų

Kas yra Unblob biblioteka?

Unblob yra esminė Python biblioteka ir komandų eilutės įrankis, sukurtas supaprastinti ir pagreitinti dvejetainių duomenų blokų – failų, kuriuose yra duomenų nežinomų arba nuosavybinės formatuose, dažnai randamuose programinės įrangos atvaizduose, atminties išklotinėse, tinklo paketuose arba šifruotuose archyvuose – išskleidimą. Iš pradžių sukurtas ir prižiūrimas ONEKEY, naudojamas jų gamybos analizės platformoje, Unblob meistriškai sprendžia šių sudėtingų failų analizės iššūkį, palaikydamas daugiau nei 30 skirtingų archyvų, suspaudimo ir failų sistemų formatų. Jis efektyviai apdoroja formatus, tokius kaip ZIP, TAR, GZIP, BZIP2, XZ, LZMA, SquashFS, CramFS, JFFS2, UBI/UBIFS ir YAFFS2, rekursyviai išskleidžia turinį ir išskiria neidentifikuotas dalis, kurios lieka neapdorotos.

Nemokamai naudojamas pagal MIT licenciją, Unblob yra tiek itin efektyvus, tiek neįtikėtinas lankstus. Jis suteikia žaibiškai greitą našumą, pasitelkdamas daugiaprocesinį apdorojimą, efektyvų kodą, atminties susiejimo failus ir Hyperscan aukštos našumo atitikimo biblioteką. Įrankis sumažina klaidingų teigiamų rezultatų ir persidengiančių fragmentų skaičių, nustatydamas pradžios ir pabaigos poslinkius naudojant patikrintas taisykles ir formato standartus. Be to, Unblob turi lengvai naudojamą API, leidžiančią vartotojams greitai rašyti pasirinktinius formato tvarkytuvus ir išskaitiklius, ir palaiko dinamiškai įkeliamus įskiepius, kad išplėstų pagrindinę funkcionalumą. Tai daro Unblob nepakeičiamu įrankiu visiems, kuriems reikia analizuoti sudėtingus, daugiapakopių dvejetainių duomenų, kuriuose yra suspaudimas, šifravimas arba įterptos failų sistemos.

Previous Next

Pradžia su Unblob

Rekomenduojamas būdas įdiegti Unblob yra naudoti pypi.org. Prašome naudoti šią komandą sklandžiam įdiegimui.

Įdiekite Unblob biblioteką per PyPI

 pip3 install unblob 

Klonuokite unblob saugyklą iš GitHub

git clone https://github.com/onekey-sec/unblob.git 
Taip pat galima įdiegti rankiniu būdu; atsisiųskite naujausius leidimo failus tiesiai iš GitHub saugyklos.

Išgauti atpažintus formatus naudojant Python biblioteką

Atviro kodo Unblob biblioteka įtraukė palaikymą turinio išskyrimui iš skirtingų failų formatų Python programose. Biblioteka palaiko daugiau nei 30 archyvų, suspaudimo formatų ir failų sistemų. Prašome prisiminti, kad norint naudoti biblioteką su visais palaikomais formatais, reikia įdiegti visus išskyrimo įrankius. Vartotojai gali naudoti įvairias parinktis, kad pritaikytų bibliotekos elgseną, pvz., nurodydami išvesties katalogą, rekursijos gylį, išsamumo lygį arba ataskaitos formatą. Metodas extract_chunk gali būti naudojamas kūrėjų, norinčių išskirti kiekvieno fragmento turinį į nurodytą išvesties katalogą. Žemiau pateiktas pavyzdinis kodo fragmentas, rodantis, kaip naudoti biblioteką turinio išskyrimui į išvesties katalogą Python programose.

Kaip išskleisti turinį į išvesties katalogą naudojant Python biblioteką?

import unblob

# Scan a file for known formats
file_path = "some_file.bin"
chunks = unblob.scan_file(file_path)

# Extract each chunk to an output directory
output_dir = "some_dir"
for chunk in chunks:
unblob.extract_chunk(chunk, output_dir)

Atlikti ELF failų analizę naudojant Python API

Atviro kodo Unblob biblioteka leidžia programų kūrėjams lengvai aptikti ir išgauti ELF failus iš nežinomų binarinių duomenų blokų, taip pat identifikuoti jų galimybes ir savybes. Biblioteka palaiko tiek 32‑bitų, tiek 64‑bitų ELF failus, taip pat įvairias architektūras, tokias kaip x86, x86_64, ARM, MIPS ir PowerPC. Ji taip pat gali tvarkyti įvairius ELF failų tipus, pvz., vykdomuosius failus, bendras bibliotekas, objektų failus, branduolio išklotų (core dump) ir branduolio modulius.

Metaduomenų išgavimas naudojant Python API

Atviro kodo Unblob biblioteka įtraukė palaikymą metaduomenų failo generavimui jų Python programose. Vartotojai gali naudoti --report parinktį, kai vykdo Unblob kaip komandų eilutės įrankį. Ši parinktis sukurs JSON failą, kuriame bus informacija apie išgautus failus, pvz., jų kelią, dydį, tipą, magic, entropiją ir fragmentų detales. Vartotojai gali nurodyti JSON failo pavadinimą ir vietą kaip argumentą --report parinkčiai. Vartotojai tada gali peržiūrėti arba analizuoti metadata.json failą naudodami bet kurį JSON peržiūros ar analizės įrankį.

 Lietuvių