CTF
CY_BRYANT
这个作者很懒,什么都没留下…
展开
-
CTF中的ZIP伪加密
zip伪加密zip文件由3个部分组成点击传送门查看原文压缩源文件数据区+压缩源文件目录区+压缩源文件目录结束标志1、压缩源文件数据区在这个数据区中每一个压缩的源文件/目录都是一条记录,记录的格式如下: [文件头+ 文件数据 + 数据描述符] a、文件头结构 组成 长度文件头标记 4 bytes (0x04034b50)...原创 2020-01-26 20:49:31 · 762 阅读 · 0 评论 -
关于CTF中的一些图片隐写
CTF中图片隐藏文件分离方法总结前言可以使用winhex之类的工具先行分析其是否为图片,可以看其头部信息,还有就是JPG图片有一个特性最后的应用数据块为FF E0 活着直接使用binwalk看看图片下有什么鬼玩意儿的。binwalk分离 命令:binwalk -e 图片路径foremost分离foremost分离 命令:foremost 图片地址 #会在图片地址的目录...原创 2020-01-26 19:39:39 · 4938 阅读 · 0 评论