两道图片隐写的CTF题

题目链接:https://pan.baidu.com/s/1wfcn0wMs1G3zbz94CWjpwQ
提取码:dbb5

解题思路

1.查看图像属性详细信息是否有隐藏内容
2.利用winhex或nodepad++打开搜索ctf,CTF,flag,key等关键字是否存在相关信息
3.检查图像的开头标志和结束标志是否正确,若不正确修改图像标志恢复图像,打开查看是否有flag或ctf信息,(往往gif属于动图,需要分帧查看各帧图像组合所得数据 若不是直接的ctf或flag信息 需要考虑将其解码)
jpg图像开始标志:FF D8 结束标志 :FF D9
gif图像开始标志:47 49 46 38 39 61 (GIF89)结束标志:01 01 00 3B
bmp图片开始标志:42 4D //92 5B 54 00 00 00 00 00 结束标志:00
png图片开始标志:89 50 结束标志:60 82
4.将图片放置在kail系统中,执行binwalk xxx.jpg 查看图片中是否是多个图像组合或者包含其他文件(若存在多幅图像组合,再执行foremost xxx.jpg会自动分离;若检测出其他文件修改其后缀名即可,如zip)
5.使用StegSolve对图像进行分通道扫描,查看是否为LSB隐写
6.在kail下切换到F5-steganography,在java Extract运行
命令:java Extract 123456.jpg图片的绝对地址 -p 123456
判断是否为F5算法隐写
7.在kali系统中使用outguess-master工具(需要安装),检测是否为guess算法隐写
参考原文:https://blog.csdn.net/a_small_rabbit/article/details/79644078

第一题(stegsolve_but_not_LSB.gif)

gif图片,打开一帧一帧的看,直接就找到了flag{he11ohongke}
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

第二题(binwalk.jpg)

1、右键图片查看属性,发现啥也没有
在这里插入图片描述
2、用WinHex打开查看开始标志:FF D8 结束标志 :FF D9,没搜索flag、key等关键字
在这里插入图片描述
在这里插入图片描述
3、在kail中打开,执行binwalk binwalk.jpg 可以看到图片由两个图像组合而成;执行foremost binwalk.jpg分离出来,打开output文件夹,里面另一张图片就是我们需要的flag
在这里插入图片描述
在这里插入图片描述

  • 1
    点赞
  • 16
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值