轻松检测:显示详细的文件信息

尝试消除问题的工具

Detect It Easy是一个免费的跨平台程序,用于分析您加载到应用程序中的文件。它可以检测使用的编译器和链接器,签名以及有关文件的其他信息。

该程序经过专门设计,可显示文件签名及其打包方式。

该程序支持200多种可以分析的文件类型,并定义(当前)以下文件类型:MSDOS,Windows的PE可执行文件,Linux的ELF可执行文件,Mac OS的MACH可执行文件,文本文件和二进制文件。

Windows版本的程序是可移植的,可以在将其下载并解压缩到本地系统后立即运行。

轻松检测

您要做的第一件事是选择一个文件,您希望程序为您分析该文件。只需单击“ ...”按钮以打开文件浏览器以选择文件,然后等待程序加载它。

detect it easy

分析时间不应超过一秒钟,有关所选文件的信息随后将显示在程序界面中。

在那里您可以找到有关其类型的信息,例如适用于Windows的PE可执行文件,大小,编译器,链接器,覆盖图,熵等。

大多数信息可能对大多数Windows用户没有用,但他们可能会向感兴趣的用户提供有关其系统上文件的信息。

例如,单击“ H按钮”会在十六进制编辑器中打开文件,单击PE会显示文件DOS和NT标头以及与此相关的其他信息。

hex disasm

“轻松检测”可能揭示的信息包括依赖性,例如,如果需要.NET,如果需要,则是哪个版本的Microsoft .Net Framework。您还可以在文件中扫描数据,例如Ansi,Unicode或Crypto,甚至可以直接在应用程序内操作一些设置。

首选项还包含几个有趣的选项,建议您在首次运行时将其打开。例如,您可以在扫描日志中启用错误日志记录,为所选文件类型启用程序的上下文菜单条目,或更改十六进制编辑器使用的字体大小和类型。

“轻松检测”提供三种版本:主程序版本,精简版(DIEL)和控制台版本(DIEC)。这三个都使用位于“ db文件夹”中的相同签名。

结束语

“轻松检测”是一个专用程序,它是计算机用户显示文件信息的有趣工具。它可能对程序员有用,或者对法医分析有用。