原始文件为 .PTE 文件,用分析软件PIT-w 打开之后,可发现原始文件里面的数据采集时间,如,2020/11/05,但用二进制文件读写工具如 010editor 之类打开 .pte 文件,不能发现时间内容。请教如何才能快速识别 *.PTE文件中的时间字符串?
[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法
E4 07 0B 00 04 00 05 00 0A 00 1C 00 32 00
typedef struct TimeST
{//Offset 0x92
WORD Year ;//07E4 = 2020
WORD Moth ;//000B = 11
WORD Week ;//0004 = 4
WORD Day ;//0005 = 5
WORD Hour ;//000A = 10
WORD Minute ;//001C = 28
WORD Second ;//0032 = 50
//结果是 2020/11/5/ 10:28:50 星期四
}TimeST, *LPTimeST;
见图:
闲着无聊,根据楼上的思路写了一个小工具转换日期,希望对你有用。
>>多谢lz,增加了全文日期搜索功能,可以试一下.