Я играю главную роль в наборе двоичных файлов. Я хотел бы знать, какой самый быстрый способ построить гистограмму двоичных значений, хранящихся в этом файле. Другими словами, я хотел бы знать, действительно ли файл сжат, и поэтому гистограмма должна быть довольно плоской над [0..255].Гистограмма графика двоичного файла
3
A
ответ
2
Я закончил использовать binwalk -E
, это напрямую доступно из большинства дистрибутивов Linux (я использую Debian). Вот что я получил:
Гистограмма является довольно плоским, так ясно, что ответ на мой вопрос: это сжатые данные. binwalk
не смог распознать какую-либо известную подпись, поэтому это должно быть какое-то частное шифрование + сжатие.