CTF杂项---文件类型识别、分离、合并、隐写

本文介绍了CTF中涉及的文件类型识别和处理技术,包括使用File命令、Winhex来识别文件类型,利用Binwalk、foremost、dd进行文件分类与分离,以及在Linux和Windows下进行文件合并的方法。同时,还讲解了如何在文件中查找隐藏信息,如使用Winhex、010Editor和Notepad++进行文件隐写分析。
摘要由CSDN通过智能技术生成

文件类型识别

一、File命令

当文件没有后缀名或者有后缀名而无法正常打开时,根据识别出的文件类型 来修改后缀名即可正常打开文件。

使用场景:不知道后缀名,无法打开文件。格式:file myheart
在这里插入图片描述

之后 file +名字例 file filejpg
在这里插入图片描述
会显示这张图片的格式

二、winhex

通过winhex程序中可以查看文件头类型,根据文件头类型判断出文件类型

使用场景:windows下通过文件头信息判断文件类型
常见文件头类型
在这里插入图片描述

推荐使用 010 editor
比如打开一个图片
在这里插入图片描述
之后可以确定图片是什么类型的(上图是一个jpg)

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值