相关知识
BinWalk
BinWalk是一个固件的分析工具,旨在协助研究人员对固件进行分析,提取及逆向工程用处。简单易用,完全自动化脚本,并通过自定义签名,提取规则和插件模块,还重要一点的是可以轻松地扩展。最简单的使用方法很直接,提供文件路径和文件名即可。
MP3Stego
MP3Stego可以把任何敏感数据压缩隐藏到MP3音乐文件中,数据首先被进行压缩和加密处理,然后将其隐藏到MP3音乐流数据中。
内嵌文件数据分析
执行python binwalk命令来对stego4.jpg文件进行处理,如图所示:

从BinWalk的分析结果可以看出,JPG文件中有一个RAR压缩包以及一个7-Zip压缩包,其中RAR压缩包的文件偏移地址开始与0x1B8DD,这里我们使用C32Asm将从0x1B8DD开始的所有数据提取出来。打开桌面上的C32Asm工具,选择“文件”、“打开十六进制文件”载入C:\Stegano\4\stego4.jpg文件,然后右键选择“定义选择块”,填入数据块的起始地址为0x1B8DD,结束地址选择“文件结尾”,单击确定就选中数据块了,右键复制数据,然后新建一个十六进制文件,将原有的数据替换为复制的数据,保存即可得到压缩包文件。操作过程如图所示:
本文介绍了利用BinWalk分析固件并提取隐藏数据的过程。通过分析stego4.jpg,发现其中包含RAR和7-Zip压缩包。经过处理,成功提取出RAR文件,并在解压后的7-Zip文件中找到隐藏的MP3。通过MP3Stego和特定密码,揭示了隐藏的文本信息INEVERASKEDABOUTTHIS!,最终使用此信息解压另一个压缩包,获得Flag为VERYEASYSTEGO。
订阅专栏 解锁全文
246

被折叠的 条评论
为什么被折叠?



