Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Een bestands-soort detecteren

Pagina: 1
Acties:

Verwijderd

Topicstarter
Komende maand doe ik mee aan een soort puzzel wedstrijd. Deze loopt via internet, en in zo'n 36 uur worden 20-25 puzzels op je losgelaten. Ik ga geen details geven, omdat ik de organisatie ervan verdenk Tweaker te wezen....

Verleden jaar hebben we ons tot twee of driemaal toe verkeken op een puzzel, waarbij geklooid was met de extensie. Zie bijvoorbeeld hier (http://www.sfu.ca/~vwchu/zjmask.html) waar een zip verstopt wordt in een jpeg, en de jpeg werkt ook nog gewoon als plaatje,zelfs in je browser! (en voor het wachtwoord van de zip moest je het plaatje goed bekijken.....)

Ook geklooi met metatags in bestanden waar je ze niet verwacht.

We zijn ons momenteel aan het voorbereiden op editie 2010, en we vroegen ons af of er geen file-scanners (oid) bestaan, die je kunnen vertellen wat voor bijzonderheden er eigenlijk te vinden zijn in dat hoopje bytes waar je al een kwartier naar zit te staren.

Weet iemand of zoiets bestaat? Een programma wat een bestand volledig uit kan pluizen, en de daarin aanwezige informatie (wave, mp3, jpg, bmp, xls, doc, txt, enz) weet te herkennen? Ook bij "gemengde bestanden" ?

Verwijderd

Ik weet op welke wedstrijd je doelt (doet zelf ook mee). En ik weet dat er genoeg aanwijzingen in de puzzels worden gegeven om het zelf op te lossen op zowel de site als op de irc chat. Ook haalt het de kick weg van het oplossen van de puzzel.

Plus elk jaar verzinnen ze wel iets nieuws om een file op een bepaalde manier te ''misbruiken' en geef het weinig kans dat er een programma is die alle soorten bestanden tot op de byte precies weet uit te pluizen.

Verwijderd

Topicstarter
Verwijderd schreef op woensdag 08 september 2010 @ 23:36:
Ik weet op welke wedstrijd je doelt (doet zelf ook mee). En ik weet dat er genoeg aanwijzingen in de puzzels worden gegeven om het zelf op te lossen op zowel de site als op de irc chat. Ook haalt het de kick weg van het oplossen van de puzzel.

Plus elk jaar verzinnen ze wel iets nieuws om een file op een bepaalde manier te ''misbruiken' en geef het weinig kans dat er een programma is die alle soorten bestanden tot op de byte precies weet uit te pluizen.
Haalt het de kick weg? Mijns inziens is een gedegen voorbereiding al de halve lol van het spel. (Ja, wij hebben vanavond voor het eerst vergaderd) Mijn taakje is inderdaad wat in de startpost al staat vermeld: hoe een file te ontleden...

En *Leermoment* idd, je hebt gelijk, we moeten aan de irc chat...

Verwijderd

Je kunt de ASCII code eruit halen? Dan komen al vele normale woorden tevoorschijn.

  • Noxious
  • Registratie: Juli 2002
  • Laatst online: 11-11 11:37
Hmm ja er is zo'n programmatje, ik zal het even voor je opzoeken :) is erg handig!

Edit: gevonden: http://www.softpedia.com/...Files/File-Analyzer.shtml :)

[ Voor 39% gewijzigd door Noxious op 09-09-2010 10:02 ]


  • Vaan Banaan
  • Registratie: Februari 2001
  • Niet online

Vaan Banaan

Heeft ook Apache ontdekt

Dat van die steganography is juist de bedoeling dat je een plaatje ziet. Het is een plaatje, maar dan met stiekem her en der een kleurbitje verschoven volgens een meubel-er-de-bytes-van-je-boodschap-in-zonder-dat-het-opvalt-algoritme-©.
Verder bedoel je volgens mij verder met de bestandssoort detectie het magic number van een bestand.
http://www.garykessler.net/library/file_sigs.html
Ik ken verder dat file analyzer niet, maar dat doet precies wat jij wilt (en aan de PE header informatie van het screenshot te zien, zal hij ook met meer nuttige eigenschappen komen)
Door naar een aantal bytes van een bestand te kijken, kun je dus inderdaad voor een aantal bestanden bepalen wat voor type het is.

500 "The server made a boo boo"

Pagina: 1