Hallo in die Runde,
ich habe hier ein „Problem“: Ich möchte heraus finden, was ein Programm genau mit einer Datei macht. Das Programm liest die Datei beim Start und berechnet daraus zwei Daten für die Gültigkeit der angezeigten Daten (Gültig ab … und bis …). Die Datei selber enthält aber nur kryptische Zeichen. Ich habe versuchsweise an verschiedenen Stellen einzelne Bytes geändert und damit erreicht, dass sich die berechneten Daten geändert haben. Das war bis jetzt aber eher ein Zufallstreffer, ich kann die Daten nicht gezielt ändern.
Es ist eine Art Kryptoanalyse oder Debugging des Programms. Die verwendete Datei habe ich mit dem Prozessmonitor heraus gefunden, aber der sagt mir nur, dass die entsprechnede Datei gesucht und gelesen wird.
Gibt es irgendwas, mit dem ich „zusehen“ kann, was das Programm mit den gelesenen Daten macht ?
Danke im Voraus für alle, die darüber nachdenken.
lojope