做了一个 macOS 文件深度分析及审计工具:集快速 checksum、hex、隐藏数据、嵌入对象扫描提取于一体

6 小时 44 分钟前
 HarveyCN

各位 V 友,

为什么做这个东西

日常开发或运维中,经常需要处理各种来源不明的文件。我发现自己的工具链非常琐碎:查校验和用一种工具,看十六进制预览用一种,检查 EXIF 或 Office 修订记录又要换另一种。更麻烦的是,当需要确认文件真实格式(比如一个重命名为 .zip 的可执行文件,又要看魔数或 file -r,但是覆盖很不够),或者想探查 Office 文档深度嵌套文件、PDF 里的嵌入脚本、检测图像隐写或尾部追加数据时,现成的工具搞不定。

于是我动手写了这个:FileDeepInfo 。它的定位是针对 macOS 平台的文件深度剖析与隐私审计工具。

能够解决日常哪些问题?

  1. 真实格式识别:支持 90 多种深度签名扫描,上千种格式验证,自动识别无扩展名文件,覆盖 CAD 、加密压缩包、Office PDF 及 iWork 全系格式。
  2. 隐藏数据检查与挖掘
    • Office:识别隐藏行、隐藏工作表、白色伪装文字及 VBA 宏。
    • PDF:提取嵌入附件、JavaScript 脚本和视觉遮盖的伪涂黑标记。
    • 图像:分析 EOF 尾部追加数据( Overlay )和 LSB 隐写。
  3. 嵌套提取:支持对 Office/PDF/iWork 内部资源进行递归分析。例如从 Word 提取出的 Excel ,可以继续下钻分析直到最底层的二进制流。
  4. 元数据审计:文档元数据,隐藏自定义属性/标签,EXIF ,还支持提取 macOS 特有的扩展属性(如 kMDItemWhereFroms / Quarantine 等来源追踪信息)。
  5. 高性能指纹与预览:单次 IO 计算 MD5, SHA1/256/512 和 CRC32 。配合 256 字节 Hex 预览,方便快速定位特征签名。

隐私与说明

下载链接

App Store: https://apps.apple.com/cn/app/file-deep-info-hidden-data/id6759220338 官网在这里: https://filedeep.info 目前处于发布初期,欢迎各位 V 友安装体验。如果你在分析特殊文件格式时遇到识别不准或提取失败的情况,欢迎直接在帖子里反馈,我会尽快跟进适配,反馈的用户随时联系我赠送 10 个 Pro 终身码,先到先得 :)

135 次点击
所在节点    分享创造
4 条回复
jianny
6 小时 4 分钟前
大佬!软件太专业了,在软件中能否给予部分功能使用说明,全功能见官网,顺求个码 amlhbm55QGxpdmUuY29t 非常感谢!
HarveyCN
5 小时 43 分钟前
很好的建议. 当前每个功能都有说明以及每个隐藏数据检测项都添加了 tooltip 提示,你可以体验下,欢迎反馈。
我后面会放一个详细的操作指南。(不过最好的设计就是不需要说明书嘛 :))
SingeeKing
5 小时 37 分钟前
简单玩了下,或许可以增加下 Apparency 的功能 + 一个 Quick Look 插件?(这样我就可以把 Apparency 直接删掉了)

and 如果可以的话,求个码 c2luZ2Vla2luZ0BnbWFpbC5jb20=
labnotok
5 小时 37 分钟前
太需要了,自己写了一堆小脚本处理各种零散的需求,开箱即用的高集成度的工具太实用了。感谢顺带求码 aGlnbGFuZUBpY2xvdWQuY29tCg==

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1200208

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX