1.文件操作与隐写
文件类型识别
- File命令
- winhex
(winhex不常用,一般用010 editor或note pad++)
文件分离操作
- Binwalk工具
- foremost
- dd
- winhex
- 010 editor
文件合并
文件内容隐写
2.图片隐写术
(右侧为linux系统,通过命令行查看)
3.压缩文件的处理
4.流量取证技术
无线网络数据
USB流量数据
https流量
1.文件操作与隐写
文件类型识别
(winhex不常用,一般用010 editor或note pad++)
文件分离操作
文件合并
文件内容隐写
2.图片隐写术
(右侧为linux系统,通过命令行查看)
3.压缩文件的处理
4.流量取证技术
无线网络数据
USB流量数据
https流量