文件类型识别
文件分离
binwalk工具
foremost
dd
例如:if= 后跟原文件 即1.txt是原文件,of= 是输出文件名,即要输出的文件为2.txt。bs是块大小(块长度),这里5就代表,12345为一块,count为块的数量,输出几个块。
winhex010 editor 一个16进制编辑器
文件合并
Windows下 合并文件DOS命令:
copy /B 文件名1+文件名2 合并文件名
文件内容隐写
图片文件隐写
Stegsolve 这个java程序,可以实现两张图片的加 减 或等操作,如果两张图片类似,可能做了这些操作后会发现一些新东西,注意有时做运算的顺序也很重要,比如减法操作,1-2和2-1得到的结果是不一样的。
zsteg工具 在kali linux下使用,用来检测图片LSB(最低有效位)隐写,需要在线安装。输入命令:gem install zsteg 完成安装。检测LSB隐写命令:zsteg 图片文件名 。它会把所有可能隐藏的文本信息显示出来。