2010-03-08 529 views
1

我有一個二進制文件,我試圖寫但是我沒有文件格式規範,也沒有發現它使用谷歌,我一直在使用十六進制編輯器查看文件,但如此遠遠只是讓我頭痛,是否有更好的方法來破譯文件的格式,以便我可以將數據附加到它?解密文件的二進制格式

+2

沒有更多的細節,你永遠不會得到答案。文件來自哪裏,你至少有一個模糊的想法是什麼?它是代碼還是數據?它是一個已知系統的文件嗎? – 2010-03-08 03:46:18

回答

3

文件雕刻工具如解剖刀在這裏不會真的有幫助。它們用於從內存轉儲或一些較大的複合文件中提取具有已知標題和/或頁腳簽名的文件。

對於您的情況,我會推薦一個具有模板功能的十六進制編輯器,如010 Editor。這將允許您在二進制文件中命名和註釋「字段」,因爲您可以更詳細地瞭解文件的每個部分。不幸的是,找出每個領域的功能主要是手動的。作爲一種方法,只需開始玩吧。更改當前二進制文件中的一些值並查看會發生什麼。期待花費大量的時間,但也享受這個過程!

1

您可能想要使用開源取證應用程序(如foremost或scalpel)進行搜索。他們會爲你做大部分的工作,你可能不會學到任何東西。