Ekstraksi String
Ekstrak string ASCII yang dapat dicetak dari data biner atau campuran.
Tentang Ekstraksi String
Ekstraksi String memindai data biner atau campuran untuk urutan karakter ASCII yang dapat dicetak secara berurutan, mirip dengan utilitas baris perintah Unix "strings", dan mengekstrak semua fragmen teks yang dapat dibaca dengan panjang minimum yang dapat dikonfigurasi. Kemampuan ini digunakan secara luas dalam analisis biner, penelitian malware, dan forensik digital untuk menemukan URL, jalur file, pesan kesalahan, nama fungsi, dan string konfigurasi yang tertanam tanpa membongkar atau mendekompilasi biner. Alat ini menerima input dalam encoding hex, Base64, atau bentuk tempel mentah dan melaporkan setiap string yang diekstrak beserta offset byte-nya dalam data input untuk referensi lokasi yang tepat.
Cara Menggunakan
Tempel data biner Anda yang dienkode sebagai heksadesimal atau Base64 ke area input, lalu atur ambang batas panjang string yang dapat dicetak minimum, biasanya 4 hingga 8 karakter, untuk menyaring noise. Klik Extract untuk memindai data dan mencantumkan semua urutan ASCII yang dapat dicetak yang memenuhi ambang batas panjang. Setiap hasil menunjukkan string yang diekstrak dan offset awalnya dalam data biner. Saring hasilnya berdasarkan kata kunci untuk dengan cepat menemukan string tertentu seperti URL, hostnames, atau pesan kesalahan. Salin daftar ekstraksi lengkap untuk dokumentasi atau analisis lebih lanjut.
Kasus Penggunaan Umum
- Mengekstrak URL yang tertanam, API endpoints, dan kredensial hardcoded dari executable biner yang dikompilasi atau firmware images
- Menemukan pesan kesalahan yang dapat dibaca, string versi, dan jalur file di dalam file library biner (DLL, SO, dylib) untuk debugging
- Menganalisis malware atau sampel biner mencurigakan untuk hostnames server command-and-control, registry keys, dan indikator perilaku
- Memulihkan fragmen teks yang terbaca dari file biner yang sebagian rusak atau sektor disk selama operasi pemulihan data
- Memeriksa payload protokol biner yang diambil dari lalu lintas jaringan untuk pengidentifikasi yang dapat dibaca manusia, bidang versi, dan magic strings