前言
CTF的图片隐写题中有一种常见的题型——基于LSB原理的图片隐写,而最常用工具就是Stegsolve,但是过程还是有些缓慢和复杂,终于在一次比赛中发现了一个强大的工具——zsteg,这是一个用于检测PNG和BMP中的隐藏数据隐藏数据的工具,可以快速提取隐藏信息。
安装
Ubuntu中可以使用apt-get工具安装Ruby和RubyGems:
sudo apt-get install ruby-full rubygems
Kaili Linux中自带了RubyGems
完成后可以使用以下命令来安装zsteg:
gem install zsteg
下载完成之后就可以使用zsteg -h来查看具体使用方法了
sudo zsteg -h
其中有个懒人方法 --all 使用所有方法尝试一遍
zsteg <文件名> --all
最后可以看见图片隐藏的flag信息