domingo, 6 de marzo de 2016

checando las cabezeras de los archivos

bueno hoy acabo de llegar de ir de fiesta creo que llegue como a las 2 y bueno me puse a hacer mi tarea de calculo y como la termine un poco tarde creo que son como las 3:40 am y no e dormido me propuse a hacer esta pequeña maqueta a exponer
para comenzar analizaremos los archivos de forma manual y checa remos que tipo de archivo sera

bien para empezar tendremos el siguiente archivo a analizar se ve muy sospechoso :|
ahora lo checa remos con mi depurador preferido radare2
y ejecutamos después solo escribimos V para visualizar todo
nos aparecería lo siguiente
ahora compararemos con la siguiente tabla los primeros 4 grupos de 2 hexadecimales lista


 bueno si ya comparamos nos podemos dar cuenta que las cabeceras no coinciden ¿por que? bueno la cabecera del archivo que esto manejando es la siguiente:
504b 0304 cuyo valor en ASCII es PK..
y bueno como sabes eso si checamos la cabecera del jpg normal podemos ver que inicia con lo siguiente
FF D8 FF DB  cuyo valor en ASCII es ÿØÿÛ
o podría ser también los siguientes valores para poder ser una imagen
cabecera                                 ASCII
FF D8 FF E0 nn nn                        ÿØÿà ..J
4A 46                                               F IF..
49 46 00 01 
bueno ahora llegamos a la conclusión de que el archivo no es una imagen bueno ahora que hacemos?
seguir checando y bueno como me da mas pereza escribir por haber trabajado casi toda la noche bueno mas que nada irme de fiesta les muestro la captura de pantalla de lo que realmente es el archivo

 y bueno antes cambiar la extencion intentemos abrirla sin modificar nada antes
 se nos aparece un error bueno ahora cambiemos la extencion del archivo
bien ya quedo ahora les muestro la imagen
espero que eso les sirva para algo mucha suerte


No hay comentarios.:

Publicar un comentario