命令行查看图片_【每日一题】| (图片隐写)foremost运用

06bf302b3a1dceb081c4795e863cb385.gif0 所需工具 bb9baf712c7cb566bcfdce119bb2b363.gif

Foremost

foremost是一个控制台程序,用于根据页眉,页脚和内部数据结构恢复文件。Foremost可以处理图像文件,例如由dd,Safeback,Encase等生成的图像文件,或直接在驱动器上。页眉和页脚可以由配置文件指定,也可以使用命令行开关指定内置文件类型。这些内置类型查看给定文件格式的数据结构,从而实现更可靠,更快速的恢复。数字取证中和CTF中常用来恢复、分离文件。它默认支持19种类型文件(jpg, gif, png, bmp, avi, exe, mpg, mp4, wav, riff, wmv, mov, pdf, ole, doc, zip, rar, html, cpp 等文件)的扫描识别恢复,还可以通过(通过配置它的配置文件foremost.conf)增加新的支持类型。

06bf302b3a1dceb081c4795e863cb385.gif 1 解题步骤 bb9baf712c7cb566bcfdce119bb2b363.gif

通常图片会在里面包含了另一个文件,但我们看不见,我们可以用foremost来分离其中的文件。

以该图片(flie.jpg)为例,

c734e85b315be81f10b3945086699568.png

首先win+R打开运行窗口,输入cmd打开命令行窗口(如图),

8b71889e2d7ba184152b961a50928d18.png

输入 cd  foremost.exe所在目录  命令(如下图),移动到foremost.exe目录下(foremost.exe在binary文件夹中),

83b404d9f205a3d29e05dfe33ddd8630.png

然后我们输入foremost 文件名  命令即可将图片分离(如图),

94720a121968d6340869e6ef4381f03c.png

执行命令后,我们可以看到在foremost.exe目录下,生成了一个output文件夹,

01709d4936d117b5d726fcea958f1269.png

3dc7647abd4563ca1ce070182cc4915e.png

打开其中的jpg文件夹,就可以看到被分离出的另一张图片,打开就可看到flag。

4fd758d2e3685408afc8fa2a0bf783c9.png

ef7489be8c767aee4ff57d8d017d88d8.png

注意:

下一次再用foremost时,请把之前的output文件夹删除,要不然会报错。或者用foremost -T file.jpg来解决此问题。

图片可以不必放在foremost.exe目录下,那样的话,必须写全文件路径。或者简单的直接把图片拖到cmd里,会自动补全路径。

06bf302b3a1dceb081c4795e863cb385.gif2 每日一题

你能从图片中找到失踪的flag吗?

图片和工具以压缩包的形式已发群里。

提交格式:flag{...}

a461ca7c0c61ac016dbb7cc7a7567226.png 59fc8453c591bee38fae419e4d127b61.png 7208365e1036a5f7c927fcd3be802130.png扫码关注 7208365e1036a5f7c927fcd3be802130.pngHappy everyday!!! b82791b511d832e7d57ef58350c287e4.png
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值