文件类型识别
1.File命令
将目标文件复制到kali中,在终端中使用命令行进入文件所在文件夹,使用如下命令,可以查看文件类型:
File 文件名
根据识别出的文件类型修改文件后缀名即可正常打开文件。
2.Winhex
打开winhex程序,将要识别的文件拖入winhex,查看文件头(即文件开头的几个字段),根据文件头类型判断文件类型。
以下是常见的文件头类型
3.文件头残缺/错误
有时候文件有后缀名缺无法正常打开,通过file命令发现文件类型是data,表示很有可能是文件头残缺导致的,这时候需要根据后缀名、题目提示、文件头尾部数据猜测文件的真实类型,并使用winhex添加相应的文件头。
还有文件头部字段错误的情况,也会导致文件