我有一个应用程序,我确信它是恶意的。但我也确定它的 db 文件是真实的。
问题是我不想深入研究和调试它的反汇编。但我想以某种方式从这些文件中读取。
我知道有一个单独的文件反转领域,但我没有太多了解。
我想知道是否有办法找出如何读取文件,而不是挖掘反汇编代码
谢谢
我有一个应用程序,我确信它是恶意的。但我也确定它的 db 文件是真实的。
问题是我不想深入研究和调试它的反汇编。但我想以某种方式从这些文件中读取。
我知道有一个单独的文件反转领域,但我没有太多了解。
我想知道是否有办法找出如何读取文件,而不是挖掘反汇编代码
谢谢
没有足够的信息。
它可能是一种常见的文件类型,由许多应用程序共享,在这种情况下,谷歌搜索文件扩展名有时就足够了。不幸的是,“.db”是一个非常通用的扩展名(例如,比较“.txt”和“.wp5”)。在这种特殊情况下,您使用十六进制查看器检查文件并尝试根据前几个字节查找文档。
如果数据格式已知,很可能已经有人为它编写了转换器。但是在您尝试其中一个之前,您必须毫无疑问地知道它是什么类型的文件;“哦,对了,那么它是一个 .db 文件”是不够的。
如果它是一种私有格式(或者它太旧/新/古怪/稀有,以至于你在“网上”找不到任何有用的东西),你将不得不自己写一些东西来(1)读出有用的结构,以及(2)以对您有用的格式写出其数据。识别哪些部分是有用的,哪些不是只有您可以做的事情,因为(显然)您对它应该包含的内容有所了解。