Descifrar estructura de archivo con formato propietario

Iniciado por marceloarguello700, 19 Agosto 2014, 13:17 PM

0 Miembros y 1 Visitante están viendo este tema.

marceloarguello700

Hola, estoy escribiendo un programa que necesita acceder a archivos cuyo formato no es publico, por otro lado tengo el programa original del fabricante el cual abre y lee estos archivos.

Que herramientas, links consejos o tutoriales me recomiendan.

Hay alguna forma de saber como es accedido el archivo, es decir si lo lee de una sola vez, o de registro en registro, crear un log donde volcar las posiciones donde estuvo el puntero que lee el archivo.

Es posible observar el proceso de apertura?

Saludos

MCKSys Argentina

Hola!

Para ver los accesos al archivo puedes usar Filemon (aunque ahora se llama Process Monitor).

Luego, si el programa es un .net, puedes abrirlo con Reflector y ver el codigo fuente.
Si esta compilado en x86, puedes usar Olly para depurar la parte donde accede y lee el archivo.
Si esta en x64, windbg o el dbg que prefieras.

IDA siempre es una excelente opcion para analisis estatico (aunque tambien puedes debuggear con el).

Saludos!
MCKSys Argentina

"Si piensas que algo está bien sólo porque todo el mundo lo cree, no estás pensando."


marceloarguello700

Muchas Gracias.
Ahora me pongo a destripar bytes.
Saludos