Утиль

Jun 23, 2021 15:58

А есть ли в природе что-то типа wireshark'а, только для файлов на диске? Реверсить неизвестные (и известные) бинарные форматы, естественно.

This entry was originally posted at https://ex0-planet.dreamwidth.org/100063.html. Please comment there using OpenID.

программизм

Leave a comment

Comments 6

black_eric June 23 2021, 12:28:34 UTC
WinHex в свое время использовали.

Reply

ex0_planet June 23 2021, 12:41:56 UTC
Я его по-моему видел когда-то, и он вроде бы больше под дисковые образы заточен. Это хорошо, но мало.

Поясню: у меня, к примеру, есть tiff файл, сгенерированный специфическим оборудованием, но он какой-то "не такой", но точно не "битый" в обычном смысле этого слова. Разные вьюверы видят в нём нечто отдалённо похожее на то что должно быть, обильно сдобренное мусором, у разных вьюверов - разным. Пока мне хотелось бы детально посмотреть на структуры внутри, поинтерпретировать данные разными способами итд. И желательно с применением всей мощи библиотек того же питона, а не очередного птичьего языка. То есть полный аналог wireshark'а.

Reply


black_eric June 23 2021, 12:43:16 UTC

Не видел такого.
К Winhexy можно свои шаблоны писать

Reply


Лучший в мире вьювер/редактор F3/F4 telepuzpuz June 23 2021, 13:16:50 UTC
В Far. Вот они всегда показывают что надо, да еще и Хекс-код

Reply

Re: Лучший в мире вьювер/редактор F3/F4 ex0_planet June 23 2021, 13:17:36 UTC
idct от жпега там как декодировать?

Reply


mbr June 23 2021, 17:08:51 UTC
я в ida структурки накидывал. Там и сэмплов полно.

Reply


Leave a comment

Up