1. Produk
  2.   Mampatan
  3.   Python
  4.   Unblob
 
  

Perpustakaan Python Percuma untuk Membuat & Mengurus Arkib ZIP Besar

Perpustakaan Python sumber terbuka yang kuat dan sangat pantas yang membolehkan Pembangun Python Memuat, Mengekstrak & Menguraikan Data daripada lebih daripada 30 format Arkib, Pemampatan, dan Sistem Fail yang berbeza

Apakah Perpustakaan Unblob?

Unblob adalah perpustakaan Python penting dan alat baris perintah yang direka untuk mempermudah dan mempercepat pengekstrakan blob binari—fail yang mengandungi data dalam format yang tidak diketahui atau proprietari yang biasanya ditemui dalam imej firmware, dump memori, paket rangkaian, atau arkib terenkripsi. Pada asalnya dibangunkan dan diselenggarakan oleh ONEKEY untuk digunakan dalam platform analisis produksi mereka, Unblob dengan pakar menangani cabaran mengurai fail-fail kompleks ini dengan menyokong lebih daripada 30 format arkib, pemampatan, dan sistem fail yang berbeza. Ia memproses dengan cekap format seperti ZIP, TAR, GZIP, BZIP2, XZ, LZMA, SquashFS, CramFS, JFFS2, UBI/UBIFS, dan YAFFS2, mengekstrak kandungan secara rekursif dan memotong bahagian yang tidak dikenali yang masih tidak terhitung.

Bebas digunakan di bawah lesen MIT, Unblob adalah sangat cekap dan luar biasa serba boleh. Ia memberikan prestasi sangat pantas dengan memanfaatkan pemprosesan berbilang, kod yang cekap, fail yang dipetakan dalam memori, dan perpustakaan padanan berprestasi tinggi Hyperscan. Alat ini mengurangkan positif palsu dan kepingan yang bertindih dengan mengenal pasti offset mula dan akhir menggunakan peraturan dan piawaian format yang telah teruji. Selain itu, Unblob mempunyai API yang mudah digunakan yang membolehkan pengguna menulis pengendali format khusus dan pengekstrak dengan cepat, dan ia menyokong plugin yang dimuatkan secara dinamik untuk memperluas fungsi terasnya. Ini menjadikan Unblob aset yang tidak dapat dipisahkan bagi sesiapa yang perlu menganalisis data binari berlapis kompleks yang mengandungi pemampatan, penyulitan, atau sistem fail terbenam.

Previous Next

Mula Menggunakan Unblob

Cara yang disyorkan untuk memasang Unblob ialah menggunakan pypi.org. Sila gunakan perintah berikut untuk pemasangan yang lancar.

Pasang Perpustakaan Unblob melalui PyPI

 pip3 install unblob 

Klonkan repositori unblob dari GitHub

git clone https://github.com/onekey-sec/unblob.git 
Ia juga boleh dipasang secara manual; muat turun fail pelepasan terkini secara langsung dari repositori GitHub.

Ekstrak Format yang Dikenali menggunakan Perpustakaan Python

Perpustakaan sumber terbuka Unblob telah menyertakan sokongan untuk mengekstrak kandungan daripada pelbagai format fail dalam aplikasi Python. Perpustakaan ini menyokong lebih daripada 30 arkib, format pemampatan dan Sistem Fail. Sila ingat bahawa untuk menggunakan perpustakaan dengan semua format yang disokong, semua pengekstrak perlu dipasang. Pengguna boleh menggunakan pelbagai pilihan untuk menyesuaikan tingkah laku perpustakaan, seperti menentukan direktori output, kedalaman rekursi, tahap verbositi, atau format laporan. Kaedah extract_chunk boleh digunakan oleh pembangun untuk mengekstrak kandungan setiap bahagian ke direktori output yang ditentukan. Di bawah ialah contoh kod yang menunjukkan cara menggunakan perpustakaan untuk mengekstrak kandungan ke direktori output dalam aplikasi Python.

Bagaimana untuk Mengekstrak Kandungan ke Direktori Output menggunakan Perpustakaan Python?

import unblob

# Scan a file for known formats
file_path = "some_file.bin"
chunks = unblob.scan_file(file_path)

# Extract each chunk to an output directory
output_dir = "some_dir"
for chunk in chunks:
unblob.extract_chunk(chunk, output_dir)

Lakukan Analisis Fail ELF melalui API Python

Perpustakaan Unblob sumber terbuka memudahkan pembangun perisian untuk mengesan dan mengekstrak fail ELF daripada blob binari yang tidak diketahui, serta mengenal pasti keupayaan dan ciri-cirinya. Perpustakaan ini menyokong kedua-dua fail ELF 32-bit dan 64-bit, serta pelbagai seni bina seperti x86, x86_64, ARM, MIPS, dan PowerPC. Ia juga boleh mengendalikan pelbagai jenis fail ELF, seperti executable, perpustakaan kongsi, fail objek, core dump, dan modul kernel.

Ekstraksi Metadata melalui API Python

Perpustakaan Unblob sumber terbuka telah menambah sokongan untuk menjana fail metadata dalam aplikasi Python mereka. Pengguna boleh menggunakan pilihan --report apabila anda menjalankan Unblob sebagai alat baris perintah. Pilihan ini akan menjana fail JSON yang mengandungi maklumat tentang fail yang diekstrak, seperti laluan, saiz, jenis, magic, entropi, dan butiran bahagian. Pengguna boleh menentukan nama dan lokasi fail JSON sebagai argumen kepada pilihan --report. Pengguna kemudian boleh melihat atau menganalisis fail metadata.json menggunakan mana-mana penonton atau pengurai JSON.

 Melayu