bonnefoa/Postgres-Imhex-Patterns

GitHub: bonnefoa/Postgres-Imhex-Patterns

为 ImHex 十六进制编辑器提供 PostgreSQL 内部文件(pg_control、heap page、快照、WAL)的结构化解析模式。

Stars: 1 | Forks: 0

# PostgreSQL Imhex Patterns 一组用于检查 PostgreSQL 文件的 [Imhex](https://imhex.werwolv.net/) pattern 语言(`.hexpat`)文件集合。 ## Patterns | 文件 | 描述 | |------|-------------| | [`postgres_control.hexpat`](patterns/postgres_control.hexpat) | PostgreSQL `pg_control` 文件 | | [`postgres_heap_page.hexpat`](patterns/postgres_heap_page.hexpat) | PostgreSQL heap page 布局 | | [`postgres_snapshot.hexpat`](patterns/postgres_snapshot.hexpat) | 序列化快照文件 | | [`postgres_xlog.hexpat`](patterns/postgres_xlog.hexpat) | PostgreSQL WAL (Write-Ahead Log) | ## 搜索路径 将此仓库添加到 `Settings -> Folders` 的搜索路径中,以启用自动 pattern 检测功能。 ## 用法 ``` # 打开一个 WAL segment imhex /var/lib/postgresql/data/pg_wal/000000010000000000000001 ``` 然后,打开 `postgres_xlog.hexpat` pattern。如果已将此仓库添加到搜索路径中,imhex 应该会自动建议正确的 pattern。 ### WAL 解析 WAL 解析分为两个步骤进行: 1. 第一步解析 xlog page 并创建 `page_content` 虚拟文件 2. 通过 `Right Click` -> `View Raw Data` 打开虚拟文件 `page_content`。这将会打开一个新标签页,显示去除了 page header 的 xlog page 内容。 3. 重新应用 `postgres_xlog.hexpat` 来解析 WAL 记录。如果搜索路径设置正确,imhex 应该会自动推荐正确的 pattern。
标签:ImHex, PostgreSQL, 二进制分析, 云安全运维, 数据库底层, 数据解析, 文件结构, 测试用例