草庐IT

windows - 从未知文件中提取序列化数据

coder 2024-06-22 原文

我最亲爱的stackoverflowers,

我想访问文件中包含的序列化数据,这些文件的扩展名对我来说很奇怪。大部分数据似乎在 .st.idt 文件中。

该程序旨在在 Windows 上运行,而 unix file 命令只给我误报。关于这些扩展的含义或如何调查和提取其内容有什么想法吗?

下面我在一个长长的列表中提供了所有的扩展,希望有人能认出它们。谷歌搜索也给了我误报。例如:.st 通常用于 ATARI 仿真文件。

提前致谢!

  • .cix
  • .cmp
  • .cnt
  • .dam
  • .das
  • .drf
  • .idt
  • .irc
  • .lxp
  • .mp
  • .mbr
  • .str
  • .vlf
  • .rpf
  • .st
  • .st

最佳答案

关于如何解决这个问题的一些一般性建议:

  1. 解决此问题的一种方法是使用像 http://filext.com/ 这样的网站试图找出文件的来源。这可能很难,因为它不像任何地方都有文件扩展名标准 - 任何人都可以使用任何扩展名,所以你将有很多冲突/消歧问题需要解决。
  2. 有时你会很幸运,如果你在纯文本编辑器中打开文件,你偶尔会看到可读的纯字符串数据,这有助于识别文件中包含的一般数据类型,从而有助于削减减少文件的可能来源数量。例如,我经常帮助那些收到扩展名为没有的电子邮件附件的人,使用这种技术找出它是什么文件类型,添加文件扩展名,然后以适当的方式打开它程序。
  3. 还有像 http://www.oldversion.com/ 这样的网站保留您(通常)可以免费下载的旧版本程序。如果您正在使用的数据是 5 年多以前在专有程序中创建的,并且该程序不再可用/无法从创建它的供应商处购买,这将特别有用。
  4. 一旦您对哪些文件属于哪些程序有了很好的了解,那么您可能会花费大量时间尝试查找有关文件结构的在线资源。如果那不可用,您可以获得原始程序的副本,但要么该程序不会打开您感兴趣的文件,要么您仍然希望对数据进行原始访问,然后尝试生成一些示例输出文件输入的数据,然后去Rosetta Stone在上面,将您的已知文件与原始文件进行比较。
  5. 从那里,您可能需要的额外知识是尝试找出该软件是用什么语言/编译器编写的,这可以让您了解最初使用哪些代码库来序列化数据地方。一旦您了解了所有这些,接下来就是阅读有关序列化过程的任何可用文档,然后编写反序列化程序。

该技术无法解决的一件事是,如果您正在处理损坏/截断的数据文件,可能很难区分这与文件结构是否正确之间的区别。在这种情况下,“Rosetta Stone”技术可能会有所帮助。

根据您所谈论的源软件的数量,这听起来像是一个相当大的项目。祝你好运!

关于windows - 从未知文件中提取序列化数据,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7775450/

有关windows - 从未知文件中提取序列化数据的更多相关文章

  1. ruby - 使用 RubyZip 生成 ZIP 文件时设置压缩级别 - 2

    我有一个Ruby程序,它使用rubyzip压缩XML文件的目录树。gem。我的问题是文件开始变得很重,我想提高压缩级别,因为压缩时间不是问题。我在rubyzipdocumentation中找不到一种为创建的ZIP文件指定压缩级别的方法。有人知道如何更改此设置吗?是否有另一个允许指定压缩级别的Ruby库? 最佳答案 这是我通过查看ruby​​zip内部创建的代码。level=Zlib::BEST_COMPRESSIONZip::ZipOutputStream.open(zip_file)do|zip|Dir.glob("**/*")d

  2. ruby - 其他文件中的 Rake 任务 - 2

    我试图在一个项目中使用rake,如果我把所有东西都放到Rakefile中,它会很大并且很难读取/找到东西,所以我试着将每个命名空间放在lib/rake中它自己的文件中,我添加了这个到我的rake文件的顶部:Dir['#{File.dirname(__FILE__)}/lib/rake/*.rake'].map{|f|requiref}它加载文件没问题,但没有任务。我现在只有一个.rake文件作为测试,名为“servers.rake”,它看起来像这样:namespace:serverdotask:testdoputs"test"endend所以当我运行rakeserver:testid时

  3. ruby-on-rails - 在 Rails 中将文件大小字符串转换为等效千字节 - 2

    我的目标是转换表单输入,例如“100兆字节”或“1GB”,并将其转换为我可以存储在数据库中的文件大小(以千字节为单位)。目前,我有这个:defquota_convert@regex=/([0-9]+)(.*)s/@sizes=%w{kilobytemegabytegigabyte}m=self.quota.match(@regex)if@sizes.include?m[2]eval("self.quota=#{m[1]}.#{m[2]}")endend这有效,但前提是输入是倍数(“gigabytes”,而不是“gigabyte”)并且由于使用了eval看起来疯狂不安全。所以,功能正常,

  4. ruby - 在 Ruby 程序执行时阻止 Windows 7 PC 进入休眠状态 - 2

    我需要在客户计算机上运行Ruby应用程序。通常需要几天才能完成(复制大备份文件)。问题是如果启用sleep,它会中断应用程序。否则,计算机将持续运行数周,直到我下次访问为止。有什么方法可以防止执行期间休眠并让Windows在执行后休眠吗?欢迎任何疯狂的想法;-) 最佳答案 Here建议使用SetThreadExecutionStateWinAPI函数,使应用程序能够通知系统它正在使用中,从而防止系统在应用程序运行时进入休眠状态或关闭显示。像这样的东西:require'Win32API'ES_AWAYMODE_REQUIRED=0x0

  5. ruby-on-rails - Rails 3 中的多个路由文件 - 2

    Rails2.3可以选择随时使用RouteSet#add_configuration_file添加更多路由。是否可以在Rails3项目中做同样的事情? 最佳答案 在config/application.rb中:config.paths.config.routes在Rails3.2(也可能是Rails3.1)中,使用:config.paths["config/routes"] 关于ruby-on-rails-Rails3中的多个路由文件,我们在StackOverflow上找到一个类似的问题

  6. ruby - 将差异补丁应用于字符串/文件 - 2

    对于具有离线功能的智能手机应用程序,我正在为Xml文件创建单向文本同步。我希望我的服务器将增量/差异(例如GNU差异补丁)发送到目标设备。这是计划:Time=0Server:hasversion_1ofXmlfile(~800kiB)Client:hasversion_1ofXmlfile(~800kiB)Time=1Server:hasversion_1andversion_2ofXmlfile(each~800kiB)computesdeltaoftheseversions(=patch)(~10kiB)sendspatchtoClient(~10kiBtransferred)Cl

  7. ruby - 如何将脚本文件的末尾读取为数据文件(Perl 或任何其他语言) - 2

    我正在寻找执行以下操作的正确语法(在Perl、Shell或Ruby中):#variabletoaccessthedatalinesappendedasafileEND_OF_SCRIPT_MARKERrawdatastartshereanditcontinues. 最佳答案 Perl用__DATA__做这个:#!/usr/bin/perlusestrict;usewarnings;while(){print;}__DATA__Texttoprintgoeshere 关于ruby-如何将脚

  8. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

    我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

  9. ruby - 使用 Vim Rails,您可以创建一个新的迁移文件并一次性打开它吗? - 2

    使用带有Rails插件的vim,您可以创建一个迁移文件,然后一次性打开该文件吗?textmate也可以这样吗? 最佳答案 你可以使用rails.vim然后做类似的事情::Rgeneratemigratonadd_foo_to_bar插件将打开迁移生成的文件,这正是您想要的。我不能代表textmate。 关于ruby-使用VimRails,您可以创建一个新的迁移文件并一次性打开它吗?,我们在StackOverflow上找到一个类似的问题: https://sta

  10. Ruby 写入和读取对象到文件 - 2

    好的,所以我的目标是轻松地将一些数据保存到磁盘以备后用。您如何简单地写入然后读取一个对象?所以如果我有一个简单的类classCattr_accessor:a,:bdefinitialize(a,b)@a,@b=a,bendend所以如果我从中非常快地制作一个objobj=C.new("foo","bar")#justgaveitsomerandomvalues然后我可以把它变成一个kindaidstring=obj.to_s#whichreturns""我终于可以将此字符串打印到文件或其他内容中。我的问题是,我该如何再次将这个id变回一个对象?我知道我可以自己挑选信息并制作一个接受该信

随机推荐