CAB归档文件提取工具cabextract

CAB归档文件提取工具cabextract

在对Windows系统进行数字取证中,经常会遇到.cab的文件。该文件是Windows的压缩格式,一般是作为安装包文件。Kali Linux预置了专用的提取工具cabextract。该工具不仅可以提取.cab归档文件,还是从.exe文件中提取内嵌的MSZIP的文件。提取时,用户可以使用该工具预处理归档文件,检查文件是否损坏和内部文件信息。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/29597077/viewspace-2147463/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/29597077/viewspace-2147463/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
cab文件   压缩包文件。存储多个压缩文件的单个压缩包文件。这些文件通常用于软件安装,还用来减小文件大小和缩短 Web 内容的相关下载时间。   cab是windows的压缩格式,用winrar可以打开.但有些是经过加密的.用一般的压缩程序都是打不开的。   一、利用extract解压缩CAB文件   1.extract.exe 是一个 ms-dos 程序,所以没有窗口的图形接口,如果你以前曾是 dos 操作系统的使用者的话,应该对这类程序的使用语法不会感到陌生.来看一下 extract 的指令说明.   extract /a /l   cabinet 是 cab 文件名称   •filename 是你要从 cab 取出的文件名称   •destination 是文件解出后要摆放的位置   •< >只是用来标记说明的,不是「命令」的一部分,注意:每一参数间都有一空白.   •如果你有 dos 使用经验,不妨可以使用 /? 参数(extract /?)来看一下 extract 的指令说明.   •因为我并没有 windows 95/98 的 cab 详细清单,所以,我也不知道哪个文件是在哪个 cab 文件里,唯一的方法,就是去试着一个个cab里慢慢找.   ■举个实际的例子会比较容易明白,假设,我要解 shell.dll 到 c:\windows\system下(shell.dll 是在 precopy1.cab 里)假设我的光驱代号是 f,你换成你的光驱代号就行了.(就是指向你 cab文件的所在路径)   extract /a f:\win98\precopy1.cab shell.dll /l c:\windows\system   ■extract 也可以接受「万用字符」* 符号. 例如要解壓C:\CAB\data1.cab中所有文件到指定文件夾C:\CAB,則執行以下命令: extract /a C:\CAB\ data1.cab * /l C:\CAB 二、利用CAB Explorer工具(請見附件)

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值