# Поиск встроенных ZIP-контейнеров в прошивках и образах дисков

> Полезные сжатые данные не всегда находятся в файле с расширением .zip. Прошивки, образы дисков и закрытые бинарные контейнеры могут содержать сжатые данные на…

Canonical HTML: <https://www.dotfix.net/find-embedded-zip-in-firmware.htm>

Поиск сжатых структур в бинарных данных

## Поиск встроенных ZIP-контейнеров в прошивках и образах дисков

Полезные сжатые данные не всегда находятся в файле с расширением .zip. Прошивки, образы дисков и закрытые бинарные контейнеры могут содержать сжатые данные на произвольных смещениях. DotFix ZIP Forensics находит такие структуры и представляет читаемый результат в виде дерева файлов.

[Просканировать свой файл](https://www.dotfix.net/soft/dotfix_zip_forensics_demo.zip)[Сравнить лицензии](https://www.dotfix.net/dotfix_zip_forensics_license.htm)

### Когда полезен криминалистический анализ файлов

#### Прошивки и пакеты обновлений

Находите встроенные ZIP контейнеры в образах дисков и контейнерах устройств, даже когда внутренняя структура таких файлов неизвестна.

#### Образы дисков и необработанные дампы

Ищите сжатые структуры во всем бинарном файле, вне зависимости от наличия архивных метаданных. Сжатые файлы могут находиться в любой части образа или прошивки.

#### Поврежденные контейнеры

Продолжайте сканирование после посторонних или испорченных байтов и обнаруживайте более поздние читаемые записи.

#### Неизвестные расширения

Исследуйте внутреннее устройство файла независимо от отсутствующего или ошибочного расширения имени.

### От незнакомого образа к читаемым данным

1. Откройте в DotFix ZIP Forensics образ прошивки, бинарный файл либо образ CD/DVD.

2. Программа автоматически просканирует весь входной файл и найдет доступные сжатые записи.

3. Просмотрите восстановленное дерево, имена файлов и свойства записей.

4. Откройте поддерживаемые конфигурации, журналы, исходный код, документы или изображения.

5. Выполните поиск по найденным данным и извлеките только нужные материалы в лицензированной версии.

[![Конфигурация JSON в записи BZip2 из ZIP-контейнера внутри прошивки](https://www.dotfix.net/images/doc/zip_forensics_265/firmware-bzip2-config.png)](https://www.dotfix.net/images/doc/zip_forensics_265/firmware-bzip2-config.png)Конфигурация шлюза найдена в ZIP-контейнере, встроенном в BIN-файл прошивки.

### Сжатые данные становятся доступными для исследования

Сканер ищет структуры ZIP контейнеров и помогает изучить все читаемое содержимое. Для записей ZipCrypto и WinZip AES можно указать известный пароль. Затем найденные файлы доступны в том же дереве, просмотрщике и системе поиска, что и содержимое обычного архива.

**Назначение программы:** DotFix ZIP Forensics исследует сжатые данные внутри любых бинарных файлов. Разбор файловых систем, специальных форматов прошивок и т.д. Важно: программа не умеет подбирать неизвестные пароли или открывать запароленные архивы с неизвестным паролем.

### Пример практического исследования

[Обзор версии 26.5](https://www.dotfix.net/doc/dotfix_zip_forensics_265.htm) показывает конфигурацию BZip2, найденную внутри образа прошивки. В [техническом обзоре версии 26](https://www.dotfix.net/doc/dotfix_zip_forensics_260.htm) описаны криминалистический режим и автоматическое определение формата. После сканирования [просмотр и поиск по содержимому без полной распаковки](https://www.dotfix.net/view-search-archives-without-extracting.htm) помогают быстро выделить значимые файлы. Дополнительные примеры собраны в статье [о применении ZIP Forensics](https://www.dotfix.net/doc/using_zip_forensics.htm).

### Проверьте, содержит ли ваш образ сжатые данные

Ознакомительная версия выполняет сканирование, просмотр и поиск по найденным материалам. Сохранение и извлечение становятся доступны после приобретения лицензии.

[Скачать ознакомительную версию](https://www.dotfix.net/soft/dotfix_zip_forensics_demo.zip)[Все возможности продукта](https://www.dotfix.net/dotfix_zip_forensics.htm)
