Niets is vervelender dan vastlopen met een onbekend bestandstype. Je hebt vast wel eens meegemaakt dat je een bestandsbijlage van een vriend ontving of er een van internet downloadde, maar je kon de werkelijke indeling niet raden. Misschien wist je niet hoe je het bestand moest openen of welk programma je moest gebruiken? Het eerste wat je waarschijnlijk zou doen is het googelen, maar wat als het bestand achter de vermomming eigenlijk een virus is? Vandaag deel ik een geweldige tool die je hierbij kan helpen. TrID is een kleine app die is ontworpen om onbekende bestandstypen eenvoudig te identificeren aan de hand van hun binaire handtekeningen.
Dankzij het uitbreidbare ontwerp van de tool kunt u niet alleen uw bestanden identificeren, maar ook trainen om gaandeweg nieuwe bestanden te leren. Het gebruikt een database met definities om bestandstypen te identificeren, net als antivirusdefinities, waardoor het zeer flexibel van aard is. TrID is verkrijgbaar in drie verschillende varianten: een webgebaseerde online tool, een opdrachtregelversie en een GUI-versie van de opdrachtregelvariant.
Online TrID File Identifier is bedoeld voor gebruikers die bestanden direct moeten identificeren. Het bespaart u ook de moeite van het apart downloaden van de database met binaire definities (daarover later meer) om het programma te kunnen gebruiken. Het heeft een eenvoudige interface en is ook zeer gebruiksvriendelijk. U hoeft alleen maar naar de website te gaan (via de link aan het einde), op Bladeren te klikken om het te scannen bestand te selecteren en op 'Analyseren' te klikken.

Wanneer de resultaten worden weergegeven, kunt u zien hoeveel extensies of bestandstypen het geselecteerde item matchen. U krijgt ook een referentie-URL en informatie over de auteur, zodat u dieper kunt graven voor verdere analyse.

TrID – File Identifier is de opdrachtregelversie van de app waarmee u verschillende schakelopties kunt gebruiken om items te identificeren die u nodig hebt. Bijvoorbeeld de schakeloptie -v om aanvullende informatie over het bestand op te vragen, -d om een ander definitiepakket op te geven, –ns om een controle op unieke tekenreeksen weer te geven, enz. U kunt de volledige lijst met ondersteunde schakelopties en informatie over hoe u uw bestanden kunt aanwijzen, bekijken door eenvoudig 'trid' (zonder aanhalingstekens) in het opdrachtregelvenster te typen.

De derde variant, TrIDNet, is de grafische gebruikersinterfaceversie van het programma en is absoluut gebruiksvriendelijker dan de opdrachtregelversie. Om het te gebruiken, moet u echter ook de definitiedatabase downloaden naar uw computer en deze in dezelfde map plaatsen als het EXE-bestand van het programma. Open vervolgens het programma, blader naar het bestand dat u wilt analyseren en laat TrIDNet de rest doen. U kunt ook dubbelklikken op een item om aanvullende informatie erover te bekijken.

Zowel TrID – File Identifier als TrIDNet zijn draagbaar en werken op Windows- en Linux-machines.
Online TrID-bestandsidentificatie
TrID – Bestandsidentificatie
TrIDNet