Foro de elhacker.net

Programación => Ingeniería Inversa => Mensaje iniciado por: RABEMER en 10 Septiembre 2012, 11:05 am



Título: modificar archivo sin extension
Publicado por: RABEMER en 10 Septiembre 2012, 11:05 am
Hola, tengo un programa de calculo de instalaciones formado por un archivo .exe, y otro llamado "datos" que no tiene extension. Presupongo que el archivo datos tiene todo lo necesario para que el exe funcione, pero me gustaria cambiar cierta informacion del arvhivo datos. Sabeis de que forma podria abrirlo? Intuis con que tipo de lenguaje se ha desarrollado la aplicacion?? Asi puedo ir buscando tambien por mi cuenta.


Gracias


Título: Re: modificar archivo sin extension
Publicado por: tincopasan en 10 Septiembre 2012, 11:31 am
hola:
        si adivinara en que lenguaje esta compilado me dedico a los juegos de azar!!!! jeje 1) analizalo con rdg detector o peid en todo caso y sabras el lenguaje de compilacion y si tiene packer.
2) abri el archivo "datos" con un editor hexadecimal, uso ultraedit, y en las tres primeras letras está por lo general la descripcion del tipo de archivo.
A veces los programadores solo renombran o sacan la extensión para confundir.


Título: Re: modificar archivo sin extension
Publicado por: apuromafo CLS en 10 Septiembre 2012, 19:08 pm
muchas veces deberiamos analizar cómo usa ese archivo (loadlibraryA, createfileA, readprocessmemory entre otros, Lopen y asi)

el tema mas concreto, es que para eso crearon herramientas de ayuda como ExeinfoPE para analizar el encabezado de cualquier archivo y aveces indicar informacion relevante, obviamente enfocado a PE, pero tb identifica otros

lo ideal es siempre ver con un editor hexadecimal, y a la vez confirmar cómo lo lee o que lee desde ahi...y para eso es mejor un monitor de archivos, o programas que manejen sandbox entre otros..

hay muchas cosas relevantes...(si es de modificar, siempre el editor te permitirá hacer en el permiso del usuario que tienes)...

saludos Apuromafo

pd:muchos de los archivos que conoci en el pasado no usaban extension, tenian comprobacion de crc, y normalmente eran formatos "LUA " script, pero por otro lado, si abriamos en notepad era desastroso..

por eso insisto el editor hexadecimal es re bien-...-


Título: Re: modificar archivo sin extension
Publicado por: Иōҳ en 10 Septiembre 2012, 20:23 pm
Exacto, como dice Apo, ábrelo con hexeditor, y fíjate la cabecera, si no la reconoces googleala (si es que fuera un formato).

Saludos,
Nox.