Cómo examinar un archivo

Cuando no sabes de qué tipo es un archivo y no tienes pistas sobre qué programa funciona con él, a veces puede ayudar examinar el archivo y quizás encontrar indicios en su contenido. A menudo, lo único que verás serán bytes binarios que se traducen en caracteres aleatorios en la mayoría de los visores; pero de vez en cuando puedes hallar algunas pistas dentro del archivo.

La forma en que abordes el examen de un archivo dependerá de lo que estés buscando.

ASCII/ANSI/Unicode


Archivos binarios

Muchos archivos contienen solo datos binarios. Por ejemplo, si abres un archivo gráfico con un editor de texto, no verás ningún texto legible. Necesitas un editor HEX para hacer visible cualquier texto:

Si abres un archivo binario en un editor HEX, verás tanto los bytes binarios (columna izquierda) como los equivalentes en ASCII traducidos (columna derecha). Si tienes suerte, encontrarás indicios sobre el creador del archivo en un archivo desconocido:

Editor HEX

Al examinar archivos, presta especial atención a los primeros caracteres del archivo. Existen algunos indicadores estándar para varios tipos de archivos comunes...

El Visualizador de Archivos en Línea examina automáticamente un archivo en busca de estos indicadores estándar para determinar el formato correcto.


EXE, DLL y otros ejecutables

Aunque no es aconsejable intentar editar un archivo EXE, DLL u otro archivo ejecutable, muchos de estos se compilan con recursos incluidos como parte del archivo. Puedes usar un visor/editor de recursos para examinar estos recursos y, en ocasiones, extraerlos o incluso modificarlos. (De nuevo, cambiar cualquier cosa en un archivo ejecutable puede dejar el programa completamente inoperable y si modificas un archivo del sistema, todo tu sistema operativo podría fallar. ¡Ten cuidado!)

A continuación, se muestran algunos visores/editores de recursos: