elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Trabajando con las ramas de git (tercera parte)


+  Foro de elhacker.net
|-+  Programación
| |-+  Ingeniería Inversa (Moderadores: karmany, .:UND3R:., MCKSys Argentina)
| | |-+  Descifrar estructura de archivo con formato propietario
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Descifrar estructura de archivo con formato propietario  (Leído 2,148 veces)
marceloarguello700

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Descifrar estructura de archivo con formato propietario
« en: 19 Agosto 2014, 13:17 pm »

Hola, estoy escribiendo un programa que necesita acceder a archivos cuyo formato no es publico, por otro lado tengo el programa original del fabricante el cual abre y lee estos archivos.

 Que herramientas, links consejos o tutoriales me recomiendan.

Hay alguna forma de saber como es accedido el archivo, es decir si lo lee de una sola vez, o de registro en registro, crear un log donde volcar las posiciones donde estuvo el puntero que lee el archivo.

Es posible observar el proceso de apertura?

Saludos
En línea

MCKSys Argentina
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.471


Diviértete crackeando, que para eso estamos!


Ver Perfil
Re: Descifrar estructura de archivo con formato propietario
« Respuesta #1 en: 19 Agosto 2014, 17:28 pm »

Hola!

Para ver los accesos al archivo puedes usar Filemon (aunque ahora se llama Process Monitor).

Luego, si el programa es un .net, puedes abrirlo con Reflector y ver el codigo fuente.
Si esta compilado en x86, puedes usar Olly para depurar la parte donde accede y lee el archivo.
Si esta en x64, windbg o el dbg que prefieras.

IDA siempre es una excelente opcion para analisis estatico (aunque tambien puedes debuggear con el).

Saludos!
En línea

MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."

marceloarguello700

Desconectado Desconectado

Mensajes: 4


Ver Perfil
Re: Descifrar estructura de archivo con formato propietario
« Respuesta #2 en: 19 Agosto 2014, 18:39 pm »

Muchas Gracias.
Ahora me pongo a destripar bytes.
Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines