INTRO
Ich versuche, eine Binärdatendatei mit SMS-Nachrichten zurückzuentwickeln.
Die Datei heißt ems.idx4 und wurde mit einer Software namens erstellt LG PhoneManager vor ungefähr 5 Jahren als Backup-Archiv von SMS-Nachrichten für ein LG-Handy.
Ich weiß nicht, in welcher Sprache LG PhoneManager geschrieben wurde, aber in der Binärdatei habe ich Zeichenfolgen wie "CObTree", "CFolder" gelesen "," CMessage ": Vielleicht bedeutet dieser Hinweis nichts, vielleicht deutet er darauf hin, dass Cobol / .net / welche Sprache auch immer verwendet wurde.
PROBLEM
Ich habe die gesamte Struktur der Binärdatei dekodiert, was ziemlich einfach ist.
Der einzige Teil, den ich nicht dekodieren konnte, ist Datum und Uhrzeit einzelner Nachrichten.
Ich habe den Binärteil identifiziert, in dem Datum und Uhrzeit codiert sind und ich habe ein paar dekodierte Beispiele erhalten (dank des Inhalts der Nachricht).
Binärdaten in hex:
[0x10] D0 74 C4 FE 3F 42 E3 40 F1 64 [0x7] 2 [0x13] 1 [0x6] 6C [0x2] ist 25.12.2007 einige Zeit nach 23:58 GMT + 1 [0x10] 2B 25 CA 19 2 F 43 E3 40 F1 64 [0x7] 2 [0x13] 1 [0x6] 6C [0x2] ist 2008/01/02 einige Zeit nach 10:48 GMT + 1 [0x10] AA C0 2C 6E 35 43 E3 40 F1 64 [ 0x7] 2 [0x13] 1 [0x6] 6C [0x2] ist 2008/01/02 einige Zeit nach 16:03 GMT + 1 [0x10] EE 04 71 F2 B6 43 E3 40 F1 64 [0x7] 2 [0x13] 1 [0x6] 6C [0x2] ist 2008/01/06 einige Zeit nach 14:31 GMT + 1 [0x10] 60 2C F9 45 4E 4F E3 40 F1 64 [0x7] 2 [0x13] 1 [0x6] 6C [0x2] ist 2008/04/08 einige Zeit nach 10:32 GMT + 1 [0x10] 5D 84 01 14 74 64 E3 40 F1 64 [0x7] 2 [0x13] 1 [0x6] 6C [0x2] ist 2008/11/11 einige Zeit nach 14:53 GMT + 1
wobei [0xN] eine Folge von N Nullen bedeutet.
Irgendeine Idee?
UPDATE
Mit diesem Tool: http://www.digital-detective.co.uk/freetools/decode.asp
Ich habe festgestellt, dass es sich um Windows handelt 64-Bit-OLE-Datums- / Zeitformat.
Laut diesem Tool:
D0 74 C4 FE 3F 42 E3 40 bedeutet genau 26/12/2007 00:59
Irgendeine Idee, was die Mathematik hinter diesem Windows 64-Bit-OLE-Datums- / Zeitformat ist?