Deflate Raw Dekomprimieren
Dekomprimiert rohe Deflate-Daten (ohne zlib-Header).
Ueber Deflate Raw Decompress
Deflate Raw Decompress stellt Daten, die mit Raw Deflate (RFC 1951) komprimiert wurden – ohne zlib Header oder Adler-32 Checksumme – in ihre ursprüngliche lesbare Form zurück. Diese Variante unterscheidet sich von der Standard-Deflate-Dekomprimierung und ist erforderlich, wenn mit Formaten wie PNG IDAT Chunks, PDF FlateDecode Streams und benutzerdefinierten Binary Protocols gearbeitet wird, die headerless Deflate verwenden. Der Versuch, Raw Deflate mit einem Standard zlib Dekompressor zu dekomprimieren, wird fehlschlagen, wodurch dieses spezielle Tool für das Debugging dieser spezifischen Formate notwendig wird.
So verwenden Sie es
Fügen Sie die Base64-kodierten Raw Deflate Daten – extrahiert aus einem PDF Content Stream, PNG Chunk oder Custom Protocol Frame – in das Eingabefeld ein und klicken Sie auf Decompress. Das Tool wendet die RFC 1951 Dekompression an, ohne zlib Framing Bytes zu erwarten, und zeigt den wiederhergestellten Originalinhalt an. Wenn Sie einen Header- oder Checksummenfehler erhalten, verwenden Ihre Daten wahrscheinlich Standard zlib-wrapped Deflate; wechseln Sie in diesem Fall stattdessen zum Deflate Decompress Tool.
Häufige Anwendungsfälle
- PDF Forensics Analysts, die Raw FlateDecode Content Streams aus PDF Objects extrahieren und dekomprimieren, um eingebetteten Text, JavaScript oder Embedded File Payloads zu lesen.
- Image Processing Developers, die Raw Deflate IDAT Scanline Data aus PNG Files dekomprimieren, um Pixel Data oder Color Values ohne eine vollständige Image Parsing Library zu inspizieren.
- Protocol Reverse Engineers, die komprimierte Payloads aus Custom Binary Network Protocols dekodieren, die Raw Deflate ohne den Standard zlib Two-Byte Wrapper verwenden.
- Entwickler, die Raw Deflate Dekompressionsfehler debuggen, indem sie komprimierte Daten gegen diese Referenzimplementierung testen, um zu isolieren, ob das Problem in den Daten oder im Code liegt.
- Sicherheitsforscher, die verschleierte Malware Samples analysieren, die Raw Deflate verwenden, um Shellcode oder Konfigurationsdaten vor einem Custom In-Memory Decompression Stub zu komprimieren.