目录
图片
- 拿到图片,先用binwalk分析,有隐藏文件就用foremost分离
- jpg图片先看属性,png图片用pngcheck看是否修改了宽
- 分析是否有lsb隐写
- 两张一模一样的图,可能是盲水印,用mang.py脚本,也有可能是两张图的运算
- 如果有纯色图,颜色的十六进制编码可能和flag有关
视频(音频)
- 音频文件可以试着看看频谱图(用audacity打开)
- 实在没啥思路可以使用deepsound看看是否有隐藏信息
- wav文件有可能也有lsb隐写,用silenteye
- 出现明显的摩斯密码音用audacity
- 出现明显的拨号音,用拨号键工具
- swf文件用flsh插件打开,用JPEXS Free Flash Decompiler反编译
其他
- 英文字母和数字结合的文本可能是logo语言,使用logo语言解释器
- 未知文件出现了xml信息,可能是ppt文