cabextract

  • Posted on: 20 March 2024
  • By: ReYDeS

cabextract es Software Libre para extraer archivos gabinete (cabinet) Microsoft, también llamados archivos .CAB. Se distribuye bajo la licencia GNU GPL y está basado en la librería portátil LGPL libmspack.

cabextract soporta todas las funciones y formatos de los archivos .CAB de Microsoft, además de los archivos de instalación de Windows CE. También se puede buscar dentro de otros archivos .CAB incorporados.

La opción “--help” proporciona un breve resumen del uso.

$ cabextract --help

Para evaluar la integridad del archivo (realizando el trabajo de extraer los archivos, pero sin guardar los resultados en ningún lugar), se utiliza la opción “-t”. Esto también imprime una suma de comprobación MD5 de cada archivo CAB.

$ cabextract -t sls.cab

Para enumerar o listar los archivos contenidos en el archivo CAB en lugar de extraerlos, utilizar la opción “-l”

$ cabextract -l sls.cab

Para extraer todos los archivos hacia un directorio específico, se define el directorio de salidacon la opción “-d”.

$ cabextract sls.cab -d /tmp/cab_files/

En caso el archivo extraído sea otro archivo CAB, se realiza el mismo procedimiento antes descrito.

$ cabextract /tmp/cab_files/environment.cab /tmp/cab_files2/

Luego de extraídos los archivos estos pueden analizados. En este caso es un archivo en formato XML.

cabextract también puede reparar algunos tipos de archivos dañados. Al utilizar la opción “--fix”, los datos perdidos se reemplazarán con ceros, y cabextract intentará continuar con bloques de datos posteriores, los cuales con suerte no estarán dañados.

Fuentes:

https://www.cabextract.org.uk
https://www.cabextract.org.uk/wince_cab_format/

Sobre el Autor


Alonso Eduardo Caballero Quezada - ReYDeS
Instructor y Consultor Independiente en Ciberseguridad
Correo Electrónico: ReYDeS@gmail.com
Twitter: https://twitter.com/Alonso_ReYDeS
LinkedIn: https://pe.linkedin.com/in/alonsocaballeroquezada/
Facebook: https://www.facebook.com/alonsoreydes
Youtube: https://www.youtube.com/c/AlonsoCaballero


Curso de Informática Forense