Bibliotecă Python gratuită pentru crearea și gestionarea arhivelor ZIP mari

O bibliotecă Python open source puternică și foarte rapidă care permite dezvoltatorilor Python să încarce, să extragă și să parseze date din peste 30 de formate diferite de arhivă, compresie și sistem de fișiere

Ce este biblioteca Unblob?

Unblob este o bibliotecă Python esențială și un instrument de linie de comandă conceput pentru a simplifica și accelera extragerea blob-urilor binare — fișiere care conțin date în formate necunoscute sau proprietare, întâlnite frecvent în imagini de firmware, dump-uri de memorie, pachete de rețea sau arhive criptate. Dezvoltată inițial și întreținută de ONEKEY pentru utilizarea în platforma lor de analiză a producției, Unblob gestionează cu expertiză provocarea parsării acestor fișiere complexe, suportând peste 30 de formate diferite de arhivă, compresie și sistem de fișiere. Procesează eficient formate precum ZIP, TAR, GZIP, BZIP2, XZ, LZMA, SquashFS, CramFS, JFFS2, UBI/UBIFS și YAFFS2, extrăgând recursiv conținutul și separând fragmentele neidentificate care rămân necontorizate.

Gratuit de utilizat sub licența MIT, Unblob este atât foarte eficient, cât și incredibil de versatil. Oferă performanță extrem de rapidă prin utilizarea multiprocesării, codului eficient, fișierelor mapate în memorie și a bibliotecii de potrivire de înaltă performanță Hyperscan. Instrumentul minimizează alarmele false și segmentele suprapuse prin identificarea offset-urilor de început și sfârșit utilizând reguli și standarde de format testate în luptă. În plus, Unblob dispune de un API ușor de utilizat care permite utilizatorilor să scrie rapid manipulatoare și extractori de format personalizați și suportă pluginuri încărcate dinamic pentru a extinde funcționalitatea de bază. Acest lucru face ca Unblob să fie un activ indispensabil pentru oricine are nevoie să analizeze date binare complexe, pe mai multe niveluri, care conțin compresie, criptare sau sisteme de fișiere încorporate.

Previous Next

Începerea cu Unblob

Modul recomandat de instalare a Unblob este prin pypi.org. Vă rugăm să utilizați comanda următoare pentru o instalare fără probleme.

Instalați biblioteca Unblob prin PyPI

 pip3 install unblob 

Clonați depozitul unblob de pe GitHub

git clone https://github.com/onekey-sec/unblob.git 
De asemenea, este posibil să îl instalaţi manual; descărcaţi fişierele ultimei versiuni direct de pe depozitul GitHub.

Extrage formatele recunoscute utilizând biblioteca Python

Biblioteca open source Unblob a inclus suport pentru extragerea conținutului din diferite formate de fișiere în aplicații Python. Biblioteca a inclus suport pentru peste 30 de arhive, formate de compresie și sisteme de fișiere. Vă rugăm să rețineți că, pentru a utiliza biblioteca cu toate formatele suportate, toți extractorii trebuie să fie instalați. Utilizatorii pot folosi diverse opțiuni pentru a personaliza comportamentul bibliotecii, cum ar fi specificarea directorului de ieșire, adâncimea recursivității, nivelul de verbositate sau formatul raportului. Metoda extract_chunk poate fi utilizată de dezvoltatori pentru a extrage conținutul fiecărui fragment într-un director de ieșire specificat. Mai jos este un fragment de cod exemplu care arată cum să utilizați biblioteca pentru a extrage conținutul într-un director de ieșire în cadrul aplicațiilor Python.

Cum să extrageți conținutul într-un director de ieșire utilizând biblioteca Python?

import unblob

# Scan a file for known formats
file_path = "some_file.bin"
chunks = unblob.scan_file(file_path)

# Extract each chunk to an output directory
output_dir = "some_dir"
for chunk in chunks:
unblob.extract_chunk(chunk, output_dir)

Efectuați analiza fișierelor ELF prin API-ul Python

Biblioteca open source Unblob facilitează dezvoltatorilor de software detectarea și extragerea fișierelor ELF din blob-uri binare necunoscute, precum și identificarea capabilităților și caracteristicilor acestora. Biblioteca suportă atât fișiere ELF pe 32 de biți, cât și pe 64 de biți, precum și diferite arhitecturi precum x86, x86_64, ARM, MIPS și PowerPC. De asemenea, poate gestiona diferite tipuri de fișiere ELF, cum ar fi executabile, biblioteci partajate, fișiere obiect, dump-uri de memorie și module de kernel.

Extracție de metadate prin API-ul Python

Biblioteca open source Unblob a inclus suport pentru generarea unui fișier de metadate în aplicațiile lor Python. Utilizatorii pot folosi opțiunea --report când rulează Unblob ca instrument în linia de comandă. Această opțiune va genera un fișier JSON care conține informații despre fișierele extrase, cum ar fi calea, dimensiunea, tipul, magic, entropia și detaliile fragmentelor. Utilizatorii pot specifica numele și locația fișierului JSON ca argument pentru opțiunea --report. Utilizatorii pot apoi vizualiza sau analiza fișierul metadata.json folosind orice vizualizator sau parser JSON.

 Română