一、MISC方向
杂项往往是不能被归到其他类别里的题目,所以什么样的题都有,工具也很杂。 主要的分类有:
1、视频音频图片类
Stegsolve.jar
一款图像隐写工具,支持使用不同方式解除图像隐写,是图像隐写的必备工具。可以破解色道隐写等,需要JAVA环境。
QR_Research.exe
用于扫描二维码,有些题目需要自己准备二维码定位角图用p图工具p上去
Audacity.exe
运行于windows的常用音频隐写工具
outguess(linux)
开源隐写算法,支持各种格式的文件,C语言编写
MP3STEGO.exe 一款用于音频的典型隐写工具。
隐形水印工具v1.2.exe
用于添加和隐藏图片中的水印。
tweakpng-1.4.6.exe
png图片修改查看
foremost(linux)
开源隐写算法,支持各种格式的文件
PotPlayer64
视频逐帧播放,每一帧提取等。
wbs43open隐写工具
适用于pdf,bmp图片等格式的隐写。
2、压缩包、磁盘取证
010Editor 一款专业的文本编辑器和十六进制编辑器 ,其设计旨在轻松简便地快速编辑您计算机上任何文件的内容。
WinHEX 是一个德国软件公司X-Ways所开发的十六进制数据编辑处理程序 。
archpr(Advanced Archive Password Recovery) 压缩包密码解压工具,支持各种模式的破解。
WinRARa64 RAR格式解压工具。
7zip 各种压缩格式解压工具。
Ziperello ZIP密码破解工具(Ziperello)支持双重模式破解:暴力/字典,也具备断点续破、掩码破解等高级特性
密码字典生成器 用于生成爆破压缩包密码的字典。
AccessData_FTK_Imager 磁盘镜像取证工具。可挂载镜像,创建镜像文件。
UltraISO
虚拟光驱、ISO烧录到U盘或光盘,小巧免费无广告
AlternateStreamView NTFS数据流检查工具,可以一键扫描你的NTFS驱动器,查找所有的隐藏的备用流,之后可以将备用流提取到指定的文件夹中。
文件格式总结.txt 各种压缩包格式的整理
binwalk& foremost 检测 & 分离工具,扫描文件中是否有隐藏文件并将其分离。
3、wifi、蓝牙、流量包
Wireshark 多功能网络封包分析。是一个免费开源的网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包资料。
fiddler2 HTTP数据包抓取 ,用于HTTP调试的代理服务器应用程序。
4、环境(重要)
环境对于各个方向