使用binwalk
工具,查看文件信息。
AJESTdeMBP:又一张图片,还单纯吗 ajest$ ls
2.jpg 2.jpg.bak
AJESTdeMBP:又一张图片,还单纯吗 ajest$ binwalk 2.jpg
DECIMAL HEXADECIMAL DESCRIPTION
--------------------------------------------------------------------------------
0 0x0 JPEG image data, EXIF standard
12 0xC TIFF image data, big-endian, offset of first image directory: 8
158792 0x26C48 JPEG image data, JFIF standard 1.02
158822 0x26C66 TIFF image data, big-endian, offset of first image directory: 8
159124 0x26D94 JPEG image data, JFIF standard 1.02
162196 0x27994 JPEG image data, JFIF standard 1.02
168370 0x291B2 Copyright string: "Copyright (c) 1998 Hewlett-Packard Company"
AJESTdeMBP:又一张图片,还单纯吗 ajest$
自动分离文件binwalk -e 2.jpg
,但是无法得到文件内容。
尝试使用foremost
分离文件。
AJESTdeMBP:又一张图片,还单纯吗 ajest$ foremost 2.jpg
foremost: /usr/local/etc/foremost.conf: No such file or directory
Processing: 2.jpg
|*|
AJESTdeMBP:又一张图片,还单纯吗 ajest$ ls
2.jpg 2.jpg.bak output
AJESTdeMBP:又一张图片,还单纯吗 ajest$ cd output/
AJESTdeMBP:output ajest$ ls
audit.txt jpg
AJESTdeMBP:output ajest$ cd jpg/
AJESTdeMBP:jpg ajest$ ls
00000000.jpg 00000310.jpg
AJESTdeMBP:jpg ajest$
得到两个文件。
falg{NSCTF_e6532a34928a3d1dadd0b049d5a3cc57}