| 特性 | 传统工具(binwalk/file) | 5859 分析平台 |
|---|---|---|
| 已知格式识别 | 基础魔数匹配 | 多级签名层次 + FormatProfile 深度识别 |
| 未知数据处理 | 统一归类为"其他/未知" | 熵分析筛选 + 三算法集成聚类分型 |
| 容器穿透 | 基础支持 | ZIP/GZIP/TAR 递归穿透 + DEFLATE 解压 + PE 资源提取 |
| 磁盘/内存分析 | 有限支持 | 磁盘镜像、物理磁盘、逻辑卷、光盘、内存转储 统一入口 |
| 安装包检测 | 不支持 | Inno/NSIS/InstallShield/WiX/7zSFX/RARSFX 识别 + 载荷边界定位 |
| Web 界面 | 无 | 六模块可视化操作 + 实时日志 + 文件浏览器预览 |
| 归纳推理 | 无 | 无监督聚类驱动的归纳推理,从数据段特征中发现隐藏的结构模式 |