x
Помочь
x
Скачать
x
Поддержка
x
Форумы
 
Article symbol О программе

FileAlyzer - это инструмент анализа файлов, его имя - это написанное с опечаткой FileAnalyzer, через несколько дней я решил, что пусть так и останется. FileAlyzer помогает провести простой анализ файлов (выводя их содержимое в виде 16-ричного дампа) и интерпретировать общее содержимое файлов вроде ресурсов (текст, графика, HTML, мультимедия и PE).

Пользоваться FileAlyzer-ом не сложнее чем обычным окном "Свойства файла": щелкните правой кнопкой по нужному файлу и выберите пункт Open in FileAlyzer (открыть в FileAlyzer).

Скачать
FileAlyzer© 1.6.0.4 - описание продукта
md5: 5D2C587DAA6F2CC457C344F469D1335F
Инструмент для просмотра и анализа содержимого файлов.
Предназначен для опытных пользователей.
Доступные языки
История версий
  • 1.1 добавлены форматы: текстовая таблица (CSV) и база данных (dBase).
  • 1.1b добавлено меню настроек (Setup) и новые языки
  • 1.1c улучшен перевод и добавлены: динамическая ширина 16-ричного дампа и распознавание строк.
  • 1.1d (5 июля 2003) добавлен показ таблиц импорта/экспорта и создание отчетов в текстовом формате.
  • 1.1e (29 июля 2003) добавлены: расцветка 16-ричного дампа, 16-ричный дамп ресурсов, отображение многоязычной информации о версии файла, панель разделов (section panel bar).
  • 1.1f (12 августа 2003) добавлены: сохранение размера/положения окна, распаковка DFM, распаковка UPX, анализ файлов в формате ELF (linux), экспорт ресурсов, подсветка синтаксиса при предпросмотре текста.
  • 1.1g (8 сентября 2003) небольшие поправки, расширения файлов задаются в отдельном файле.
  • 1.1h (25 сентября 2003) улучшено отображение ресурсов, поддержка ID3v2, поддержка cab, ускорение запуска.
  • 1.1i поддержка ADS, отображение настроек безопасности файла.
  • 1.2 (4 марта 2005) оглавление CHM, сканирование сигнатуры PE, множество мелких исправлений.
  • 1.2 rel 2 (июнь 2005) Служебный выпуск, добавлены новые переводы.
  • 1.2 rel 3 (8 июля 2005) Служебный выпуск, добавлены новые переводы.
Возможности программы

Ниже описаны вкладки, отображаемые FileAlyzer-ом (в зависимости от типа открытого файла).

  • Общее (General) - Информация на этой вкладке не сильно отличается от той, которую выдает "Свойства" в Проводнике Windows: имя и местоположение файла, размер, дату и времена, версию и атрибуты. Вдобавок, здесь же Вы увидите контрольные суммы файла по алгоритмам CRC-32 и Message Digest 5 (MD5).
     
  • Версия (Version) - Еще одна важная возможность "Свойств" Windows также реализована и в FileAlyzer-е: для исполняемых файлов и библиотек отображается (если есть) ресурс Version.
     
  • Ресурсы (Resources) - Во многих исполняемых файлах имеются т.н. ресурсы - рисунки, значки (иконки) и текстовые строки, равно как меню, диалоги и целые окна. Если Вы не знаете, для чего нужен тот или иной файл, просмотр его ресурсов, особенно текстов и рисунков (см. картинку), поможет хотя бы примерно понять, что это такое.
     
  • Заголовок PE (PE Header) - PE обозначает Portable Executable - такова структура современных программ для Windows (и некоторых других платформ). Почти все программы и библиотеки построены по этой структуре. FileAlyzer поможет заглянуть внутрь этой структуры, показав содержимое Заголовка PE (PE Header) - от платформы, на которой должна работать программа, до адресов отдельных частей файла.
     
  • Разделы (Sections) - В PE-файле код (байты, в которых хранится испоняемая часть программы) четко отделен от данных, ресурсов и т.п. Вкладка Разделы (Sections) отображает части из которых состоит анализируемый файл. Если Вас интересует содержимое конкретного раздела, дважды щелкните по нему и FileAlyzer перейдет к началу этого раздела на вкладке Дамп (Hexdump).
     
  • Новое в 1.1d: Таблица импорта/экспорта (Import/Export table) - Большинство windows-программ используют для своей базовой функциональности библиотеки Windows. Многие библиотеки экспортируют свои функции. FileAlyzer теперь способен показывать имена иимпортируемых и экспортируемых функций PE-файла.
     
  • Дамп (Hex dump) - Вы - байтолюб и хотите посмотреть содержимое файла в 16-ричном редакторе? У FileAlyzer-а есть быстрый и простой просмотрщик с возможностью поиска.
    Новое в 1.1c: динамическая длина строки дампа в зависимости от ширины окна и система распознавания строк, выводящая все использованные строки в отдельном списке, связанном с дампом.
     
  • Просмотр эскизов (Image preview) - Если файл - изображение, поддерживаемое Windows, то рисунок можно просмотреть на вкладке Просмотр (Image preview).
     
  • Просмотр текста (Text preview) - Если открываемый файл представляет собой какого-либорода текст, и вы хотите просмотреть его, как это позволял классический QuickView из Windows 9x, то FileAlyzer умеет отображать как обычный текст, так и "насыщенный текст" (Rich Text Format - файлы с расширением .rtf).
     
  • Просмотр INI-файлов (INI contents) (новое в версии 1.1) - Просмотр файла настроек (INI-файла) в виде текста, конечно, удобная штука, но структурированный список гораздо удобнее. Так вот, FileAlyzer может показывать такие файлы в виде двух связанных списков: в одном будет перечень разделов (секций), а в другом - содержимое выбранной секции.
     
  • Просмотр HTML - Если надо просмотреть подозрительный HTML-file, может даже из Вашего каталога Application Data (где вирус C2.lop хранит два таких файла) или из каталога Temporary Internet Files, но использовать Internet Explorer не хочется или нелья (чтобы активное содержимое файла не начало выполняться), то и для этого можно использовать FileAlyzer. Поскольку он использует свою собственную программу разбора HTML (парсер), а не IE, то такой просмотр гораздо безопаснее.
     
  • Zip preview - If the file in question is a zip file (it does not necessarily need to have the .zip extension as FileAlyzer will detect if it is one), FileAlyzer will display the contents of the zip file and allow you to extract one or more files from it. This function needs the external library UnzDll.dll, which is installed along with FileAlyzer.
     
  • Database preview (new in version 1.1) - If the file is a comma- or tab-separated text file, FileAlyzer will display its contents in grid form. Old dBase databases (.dbf) will be displayed in two lists: one displaying the structure, one the actual contents (small databases will be read completely into memory, larger database entries will be loaded upon access).
     
  • Media preview - If the file is an audio or video file, a tab Media preview will also allow to play back the file. this media preview is still very basic and shouldn't be taken too serious.
     
  • ID3 tag - FileAlyzer will display ID3 tags in all v1 versions, including ID3v1, ID3v1.1, Lyrics v3 and Lyrics v3.1 ID3 tags are track information used in MP3 audio files.
     
  • RIFF - RIFF is the structure used in WAV (audio) files as well as in AVI (video) files. FileAlyzer is able to display the properties and tree structure of RIFF files. If you double-click an entry in the tree, FileAlyzer will jump to that address on the Hex dump tab.
     
Заключение

Маленькое дополнение: какую бы вкладку FileAlyzer-а Вы не просматривали, всегда есть кнопка Jump (Перейти), открывающая Проводник с тем файлом, который выбран в данный момент.

Если Вы хотите использовать FileAlyzer как стандартную программу просмотра для Spybot-S&D, то запустите Spybot-S&D в расширенном режиме (advanced mode), и в разделе "Экспертные свойства" (expert settings), чтобы установить его как внешнюю программу просмотра файлов.

Кстати: FileAlyzer не нуждается в конфигурировании (всё, что вы можете, это инсталлировать и деинсталлировать его), и не должен конфликтовать с другими программами.