1. Identificación de un ejecutable camuflado
Analista de seguridad informáticaContexto
El analista recibe un archivo sospechoso llamado documento.txt que los usuarios reportan como problemático al intentar abrirlo.
Problema
Confirmar si el archivo es realmente un documento de texto plano o si se trata de un binario ejecutable renombrado.
Cómo usarlo
Sube el archivo documento.txt a la herramienta y activa la opción para mostrar el volcado hexadecimal de los primeros bytes.
Resultado
La herramienta detecta una firma PE (Portable Executable) con un 95% de confianza, revelando que es un archivo ejecutable de Windows (.exe) y no un archivo de texto.