# Binäres Kodierungs-Linien der KV-Stores: RDB, SSTable, LevelDB, RocksDB, Memcached

Dekodiert binäre Artefakte von Key-Value-Stores Byte für Byte forensisch: Redis-RDB-Snapshots, LevelDB/RocksDB-WAL-Datensätze, SSTable-Footer, Memcached-Binary-Pakete, BoltDB- und LMDB-Seitenköpfe — mit Hex-Diff des Keyspace und TTL-Ablaufmatrix.

> Kanonische Seite: https://elysiatools.com/de/tools/rdb-sstable-leveldb-rocksdb-memcached-binary-key-value-store-encoding-lineage

- **Kategorie:** Converter

- **Schlagwörter:** redis rdb dekodierer, rocksdb sstable footer, leveldb log format, memcached binärprotokoll, kv store forensik, crc64, listpack dekodierer, boltdb seite, lmdb seitenkopf

## Überblick

Ein forensischer Dekoder für die Binärkodierungen der KV-Store-Familie.

Unterstützte Artefakte und was aufgeschlüsselt wird:

· Redis RDB — Magic "REDIS" + ASCII-Version, AUX-Felder (Opcode 0xFA), SELECTDB (0xFE), RESIZEDB (0xFB), Expiry-Opcodes FD/FC, sämtliche Werttypen von einfachen Strings (int8/16/32 und LZF-komprimiert) über list, set, zset (ASCII- und Binär-Double-Scores), hash, zipmap, ziplist, intset, quicklist v1/v2 bis listpack hash/zset/set (Typen 16/17/18/20), samt Prüfung des CRC-64-Jones-Trailers.
· LevelDB / RocksDB WAL — 32-KiB-Blöcke, 7-Byte-Datensatzköpfe (maskiertes CRC32C, u16-Länge, Typen FULL/FIRST/MIDDLE/LAST), Null-Trailer.
· LevelDB / RocksDB SSTable — 48-Byte-Legacy-Footer (varint64-Metaindex/Index-BlockHandles auf 40 Byte aufgefüllt + Little-Endian-Magic 0xdb4775248b80fb57 / 0x88e241b785f4cff7), Präfixkomprimierung mit Restart-Punkten.
· Memcached-Binary-Protokoll — 24-Byte-Header (Magic 0x80/0x81, Opcode, Aufteilung Key/Extras/Value, VBucket oder Status, Opaque, CAS), opcodespezifische Extras wie Flags + Ablaufzeit.
· BoltDB — 16-Byte-Seitenkopf und Meta-Seiten-Magic 0xed0cdaed; LMDB — MDB_page-Header-Flags (das Format ist berühmt dafür, keine Magic-Nummer zu haben).

Fügen Sie einen zweiten RDB-Snapshot ein, um einen Keyspace-Diff zu erhalten (hinzugefügte/gelöschte/geänderte Schlüssel, TTL-Drift) und eine TTL-Ablaufmatrix, bewertet zur gewählten Referenzzeit.

Der RDB-Pfad ist gegen echte redis-server-7.2.4-Dumps verifiziert; Modul- und Stream-Werttypen (6/7/15/19/21) werden gemeldet, aber nicht aufgeschlüsselt.

## Eingaben

- **Binär-Snapshot A (Hex-Bytes)** (textarea): e.g. 52 45 44 49 53 30 30 31 31 … (REDIS0011…), or 80 00 00 05 … for a memcached packet
- **Format** (select)
- **Binär-Snapshot B (Hex, optionale Diff-Basis)** (textarea): Paste a second RDB snapshot here to get a keyspace diff + TTL drift matrix
- **Referenzzeit für die TTL-Matrix (Unix-Sekunden)** (number): 1790000000

## Wann verwenden

- Wenn binäre Redis-RDB-Dateien, SSTable-Footer oder WAL-Datensätze ohne laufende Datenbankinstanz inspiziert oder auf Korruption geprüft werden müssen.
- Wenn zwei Redis-RDB-Snapshots verglichen werden sollen, um geänderte, hinzugefügte oder gelöschte Schlüssel sowie TTL-Verschiebungen zu analysieren.
- Wenn rohe Netzwerk-Dumps von Memcached-Binärpaketen zur Fehlersuche in Opcodes, Status-Codes und Extras analysiert werden müssen.

## Funktionsweise

- Fügen Sie die zu untersuchenden Hexadezimal-Bytes in das Eingabefeld für Snapshot A ein.
- Wählen Sie das passende Format (Redis RDB, LevelDB WAL, SSTable Footer, Memcached, BoltDB, LMDB) oder belassen Sie die Option auf automatischer Erkennung.
- Geben Sie optional einen zweiten Hex-Snapshot B für einen Keyspace-Diff sowie einen Unix-Zeitstempel für die TTL-Berechnung ein.
- Das Werkzeug parst Header, Opcodes, Prüfsummen (CRC32C, CRC-64) und Datencontainer und gibt einen interaktiven HTML-Bericht aus.

## Anwendungsfälle

- Forensische Datenwiederherstellung und Integritätsprüfung beschädigter Datenbankdateien und WAL-Segmente.
- Protokollanalyse von Memcached-Verbindungen zur Überprüfung von Fehlerantworten und CAS-Werten.
- Auditierung von Schlüssel-Lebenszyklen und Speicherstrukturen zwischen zwei Redis-RDB-Sicherungsständen.

## Häufig gestellte Fragen

### Welche Redis-Containerstrukturen werden vollständig aufgeschlüsselt?

Der Dekoder expandiert Strings (roh, Integer, LZF), Lists, Sets, ZSets, Hash, Zipmaps, Ziplists, Intsets, Quicklists (v1/v2) sowie Listpack-Strukturen.

### Wie wird die Integrität von Redis-RDB-Snapshots überprüft?

Der Parser liest den 8-Byte-Prüfsummentrailer am Dateiende aus und validiert ihn gegen die berechnete CRC-64-Jones-Prüfsumme.

### Werden Redis Streams und Module detailliert dekodiert?

Nein, Modul- und Stream-Typen werden im Keyspace mit ihrer Typkennung gemeldet, aber nicht in ihre Unterstrukturen aufgeschlüsselt.

### Wie funktioniert die automatische Formaterkennung?

Das Tool analysiert die einleitenden Magic-Bytes, feste Header-Längen und Strukturmarker wie 'REDIS', Memcached-Magic (0x80/0x81) oder BoltDB-Metamarker.

### Welche Eigenschaften vergleicht der Snapshot-Diff?

Der RDB-Diff identifiziert hinzugefügte, entfernte und modifizierte Schlüssel sowie Abweichungen bei TTL-Ablaufzeiten bezogen auf den Referenzzeitstempel.

## Ähnliche Tools

- [JavaScript-Deobfuskator](https://elysiatools.com/de/tools/javascript-deobfuscator): Deobfuskiert und analysiert verschleierten JavaScript-Code zur Verbesserung der Lesbarkeit und Verständlichkeit
- [Parquet-Bloom-Filter-ZoneMap-Wörterbuch- und Spaltenstatistik-Pruning-Bewerter](https://elysiatools.com/de/tools/parquet-bloom-filter-zonemap-dictionary-and-column-statistics-pruner-evaluator): Dekodiert den Parquet-Thrift-Footer und quantifiziert Predicate-Pushdown-Pruning: Zone-Map-Min/Max, Split-Block-Bloomfilter (XXH64), Wörterbuchverhältnisse und Encodings, mit Pruning-Einsparungen je Zeilengruppe für Beispiel-WHERE-Klauseln.
- [PCIe-LTSSM- und Lane-Margining-Decodierer](https://elysiatools.com/de/tools/pcie-link-training-linkstate-and-lane-margining-eye-decode): Dekodiert ein PCIe-Link-Training-Log (LTSSM-Zustandsfolge + TS1/TS2-Ordered-Sets): Gen1-Gen6-Zeitleiste, ausgehandelte Geschwindigkeit/Breite, Rate-Identifier-Bits, Lane-/Polaritätsinvertierung, Equalization-Phasen und Neustart-Diagnose; bewertet außerdem Lane-Margining-Berichte (pcilmr-CSV) und zeichnet eine Eye-Heatmap.
- [SQL-Formatierer & Minifier](https://elysiatools.com/de/tools/sql-query-formatter): Verschönert oder minifiziert SQL mit voller Kontrolle über den Dialekt (PostgreSQL, MySQL, SQLite, SQL Server/T-SQL, BigQuery, Snowflake u.a.), Groß-/Kleinschreibung von Schlüsselwörtern/Bezeichnern/Funktionen, Einzugsstil (Standard, tabellarisch links/rechts) und Leerzeilen zwischen Anweisungen. Liefert ein farbig hervorgehobenes, kopierfertiges Ergebnis mit Größen- und Anweisungsstatistik.
- [TIFF zu PDF Konverter](https://elysiatools.com/de/tools/tiff-to-pdf): TIFF-Bilder in PDF-Format konvertieren mit anpassbarer Seitengröße, Ausrichtung und Kompressionseinstellungen
- [Moderner Generator für eindeutige IDs](https://elysiatools.com/de/tools/uid-generator): Erzeugt moderne Identifikatoren: ULID, NanoID, Snowflake und CUID2. Formate vergleichen, ULID-Zeitstempel dekodieren.
- [X.509-Zertifikats-Decoder](https://elysiatools.com/de/tools/certificate-decoder): Analysiert ein X.509-SSL/TLS-Zertifikat (PEM einfügen oder .pem/.crt hochladen) und zeigt Subject, Issuer, Gültigkeitszeitraum mit Ablaufstatus, öffentlichen Schlüssel, Signaturalgorithmus, Seriennummer, SAN, Schlüsselverwendung und Fingerabdruck. Wie openssl x509 -text, visualisiert. Lokal.
- [AVIF zu TIFF Konverter](https://elysiatools.com/de/tools/avif-to-tiff): AVIF-Bilder in TIFF-Format konvertieren mit verlustfreier Qualität, Kompressionsoptionen und professionellen Workflows

## Beispiele

- [Hex/Unicode Konverter Beispiele](https://elysiatools.com/de/samples/text-hex-unicode-formats): Testbeispiele für Hex- und Unicode-Escapesequenz-Konvertierung
- [Android Java Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/android-image-processing-java): Android Java Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung
- [Android Kotlin Bildverarbeitungsbeispiele](https://elysiatools.com/de/samples/android-image-processing-kotlin): Android Kotlin Bildverarbeitungsbeispiele einschließlich Lesen/Schreiben, Skalierung und Formatkonvertierung
- [Web Python Bildverarbeitung Beispiele](https://elysiatools.com/de/samples/web-image-processing-python): Web Python Bildverarbeitungsbeispiele mit PIL/Pillow einschließlich Lesen, Speichern, Skalieren und Formatkonvertierung
