Java通过读取前几个字节读取实际文件类型(Forensic)
内容导读
互联网集市收集整理的这篇技术教程文章主要介绍了Java通过读取前几个字节读取实际文件类型(Forensic),小编现在分享给大家,供广大互联网技能从业者学习和参考。文章包含1981字,纯文字阅读大概需要3分钟。
内容图文
你好我需要一种方法来使用Java读取任何文件的前四个字节.
为什么前四个字节?因为它是实际文件类型的取证拇指打印(文件扩展名不可靠,因为它可以被伪造)
http://en.wikipedia.org/wiki/File_carving
现在,以这种方式读取文件(下面是Java代码)将读取文件“内容”,我认为它会跳过文件头信息……?我无法获得Magic Number(前四个字节),因此无法识别/确认给定样本的真实文件类型.
byte[] buffer = new byte[4];
InputStream is = new FileInputStream("somwhere.in.the.dark");
if (is.read(buffer) != buffer.length) {
// do something
}
is.close();
建议好吗?
解决方法:
正如Blank所说,https://tika.apache.org
这是代码 – 在这个例子中,“test3_iamexe.txt”是一个可执行文件,攻击者将文件扩展名重命名为“txt”.
import org.apache.tika.exception.TikaException;
import org.apache.tika.metadata.Metadata;
import org.apache.tika.mime.MediaType;
import org.apache.tika.parser.ParseContext;
import org.apache.tika.sax.BodyContentHandler;
import org.apache.tika.parser.AbstractParser;
import org.apache.tika.parser.AutoDetectParser;
import org.apache.tika.sax.XHTMLContentHandler;
import org.xml.sax.ContentHandler;
import org.xml.sax.SAXException;
import java.io.File;
import java.io.FileInputStream;
import java.io.IOException;
import java.io.InputStream;
import java.util.Collections;
import java.util.Set;
import org.apache.tika.metadata.Property;
public class TestTika {
public static void main(String[] args) {
File file = null;
InputStream stream = null;
String contentType = null;
try
{
file = new File("C:\\tmp\\test3_iamexe.txt");
stream = new FileInputStream(file);
AutoDetectParser parser = new AutoDetectParser();
BodyContentHandler handler = new BodyContentHandler();
Metadata metadata = new Metadata();
try {
// This step here is a little expensive
parser.parse(stream, handler, metadata);
} finally {
stream.close();
}
// metadata is a HashMap, you can loop over it see what you need. Alternatively, I think Content-Type is what you need
contentType = metadata.get("Content-Type");
} catch(...)
{
// handle it
}
return;
}
}
内容总结
以上是互联网集市为您收集整理的Java通过读取前几个字节读取实际文件类型(Forensic)全部内容,希望文章能够帮你解决Java通过读取前几个字节读取实际文件类型(Forensic)所遇到的程序开发问题。 如果觉得互联网集市技术教程内容还不错,欢迎将互联网集市网站推荐给程序员好友。
内容备注
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 gblab@vip.qq.com 举报,一经查实,本站将立刻删除。
内容手机端
扫描二维码推送至手机访问。