ايران ويج

نسخه‌ی کامل: آنالیز فایلهای ناشناس
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
سلام.
بنده برنامه یکسری دستگاه رو دارم که می خوام اینا رو تحلیل کنم و از لحاط برنامه نویسی و ارتباطات و پروتکلها مورد ارزیابی قرار بدم . فرمت فایلها exe و ... نیست مثلا aiip و ... هست . چطوری می تونم این فایلها و کانفیگها رو انالیز کنم ؟
برنامه و ...
پسوند فایل اصلا مهم نیست؛ میتونه هرچی باشه؛ در تمامی فایهایی که از استاندارهای جهانی پیروی میکنند یه هدر دارند که توسط اونا شناخته میشن (منظور از هدر چند بایت ابتداییه فایل هست)

شما اول باید ببینی این نو.ع فایلی که داری از استانداردی پیروی میکنه یا نه؛
مثلا برنامه‌ای که اینکارو در لینوکس واسمون انجام میده دستور file هستش؛


معمولا دستگاهها فایلهای فرمت بندی شده رو (یعنی هدر دار) ندارند و داده‌های خام هستش

و انالیزش پرهزینه (از نظر زمانی و وقت) هست و اطلاعات فراوانی میخواد ..
خیلی وقت پیش چنین کاری رو برای یک Raw File انجام دادم روند کار من به این شکل هست:

1-جمع آوری اطلاعات اعمم از  شناسایی Type  OF Communication, Type Machine code
2-Debug Code ,Debug Code.....
3-data analysis
Understand and decode data-4
5-و در آخر Build a structure