一些ctf学习笔记

    科技2022-07-13  140

    文件类型识别

    文件分离

    binwalk工具

    foremost

    dd

    例如:if= 后跟原文件 即1.txt是原文件,of= 是输出文件名,即要输出的文件为2.txt。bs是块大小(块长度),这里5就代表,12345为一块,count为块的数量,输出几个块。

    winhex010 editor 一个16进制编辑器

    文件合并

    Windows下 合并文件DOS命令:

    copy /B 文件名1+文件名2 合并文件名

    文件内容隐写

    图片文件隐写

    Stegsolve 这个java程序,可以实现两张图片的加 减 或等操作,如果两张图片类似,可能做了这些操作后会发现一些新东西,注意有时做运算的顺序也很重要,比如减法操作,1-2和2-1得到的结果是不一样的。

    zsteg工具 在kali linux下使用,用来检测图片LSB(最低有效位)隐写,需要在线安装。输入命令:gem install zsteg 完成安装。检测LSB隐写命令:zsteg 图片文件名 。它会把所有可能隐藏的文本信息显示出来。

    Processed: 0.008, SQL: 8