modificar archivo sin extension

Iniciado por RABEMER, 10 Septiembre 2012, 11:05 AM

0 Miembros y 1 Visitante están viendo este tema.

RABEMER

Hola, tengo un programa de calculo de instalaciones formado por un archivo .exe, y otro llamado "datos" que no tiene extension. Presupongo que el archivo datos tiene todo lo necesario para que el exe funcione, pero me gustaria cambiar cierta informacion del arvhivo datos. Sabeis de que forma podria abrirlo? Intuis con que tipo de lenguaje se ha desarrollado la aplicacion?? Asi puedo ir buscando tambien por mi cuenta.


Gracias

tincopasan

hola:
        si adivinara en que lenguaje esta compilado me dedico a los juegos de azar!!!! jeje 1) analizalo con rdg detector o peid en todo caso y sabras el lenguaje de compilacion y si tiene packer.
2) abri el archivo "datos" con un editor hexadecimal, uso ultraedit, y en las tres primeras letras está por lo general la descripcion del tipo de archivo.
A veces los programadores solo renombran o sacan la extensión para confundir.

apuromafo CLS

muchas veces deberiamos analizar cómo usa ese archivo (loadlibraryA, createfileA, readprocessmemory entre otros, Lopen y asi)

el tema mas concreto, es que para eso crearon herramientas de ayuda como ExeinfoPE para analizar el encabezado de cualquier archivo y aveces indicar informacion relevante, obviamente enfocado a PE, pero tb identifica otros

lo ideal es siempre ver con un editor hexadecimal, y a la vez confirmar cómo lo lee o que lee desde ahi...y para eso es mejor un monitor de archivos, o programas que manejen sandbox entre otros..

hay muchas cosas relevantes...(si es de modificar, siempre el editor te permitirá hacer en el permiso del usuario que tienes)...

saludos Apuromafo

pd:muchos de los archivos que conoci en el pasado no usaban extension, tenian comprobacion de crc, y normalmente eran formatos "LUA " script, pero por otro lado, si abriamos en notepad era desastroso..

por eso insisto el editor hexadecimal es re bien-...-

Иōҳ

Exacto, como dice Apo, ábrelo con hexeditor, y fíjate la cabecera, si no la reconoces googleala (si es que fuera un formato).

Saludos,
Nox.
Eres adicto a la Ing. Inversa? -> www.noxsoft.net