文件隐写

本文介绍了文件隐写技术,涉及JPEG、PNG、GIF、BMP、RAR、ZIP、PDF等常见文件类型的头部和尾部标识。提到了使用WinHex、binwalk、Stegsolve、braintools、steghide、TweakPNG、wbStego、Gifsplitter、mp3Stego、ZipCenOp等工具进行隐写检测和解码。同时,还提及了zip文件的伪加密技巧及其解密方法。
摘要由CSDN通过智能技术生成
  1. JPEG(jpg),文件头:FF D8 FF E0 00 10 4A 46 49 46 文件尾:FF D9  
  2. PNG (png),文件头: 89 50 4E 47 0D 0A 1A 0A 文件尾:49 45 4E 44 AE 42 60 82  
  3. GIF (gif),文件头:47 49 46 38 39
  4. bmp,文件头:42 4D E3 BF 22 00 00 00   
  5. rar文件头:52 61 72 21  
  6. zip文件头:50 4B 03 04 14 00 00 00 08 00 
  7. PDF文件头:25 50 44 46 

tips:

1. 可以使用WinHex查看文件的十六进制编码,然后找到文件头尾,也可以用binwalk命令查看文件中是否有隐藏文件,bb分割文件。

使用binwalk分离所有jpg文件:

binwalk -D=jpeg a.jpg

2. Stegsolve可以查看png图片的各个颜色的通道,可左右滑动或者在analyse中查看隐藏字符。

3.使用braintools将图片中隐藏的bf代码解码出来:

bftools.exe decode braincopter doge.png --output dogeout.png

bftools.exe run dogeout.png 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值