可我浪费着我寒冷的年华

隐写术总结以及案例分享

1.拿到一个隐写的题目,首先打开一个正常的文件与之进行对比。看一下十六进制头会不会一样。确定好其正确的后缀

  案例:

      一个gif文件使用hexwin打开开头是39 61并非gif的。然后我们在前面加一个gif89a的hex值试试。然后成功拿到flag

2.将文件捆绑在一个图片当中,使用bindwalk、format即可解决

3.三色素进行隐藏。直接使用Stegsolve得出答案

4.二维码

5.写在属性里

6.直接在图片里,用notepad++打开然后搜敏感词

7.检查图像开始标志和结束标志是否正确,若不正确修改图像标志恢复图 ,打开查看是否ctf或flag等信息(往往gif属于动图,需要分帧查看各帧图像组合所得数据 若不是直接的ctf或flag信息 需要考虑将其解码)

jpg图像开始标志:FF D8     结束标志:FF D9

gif图像开始标志:47 49 46 38 39 61   结束标志:01 01 00 3B

bmp图像开始标志:结束标志:

png图像开始标志:结束标志:

8.LSB隐写 http://www.cnblogs.com/xishaonian/p/7740453.html

9.图片转base64/base64转图片

关于隐写文章:

实验吧隐写术WP(一) http://blog.csdn.net/yalecaltech/article/details/67634552

实验吧隐写术WP(二) http://blog.csdn.net/yalecaltech/article/details/67637275

实验吧隐写术WP(三) http://blog.csdn.net/yalecaltech/article/details/68950994

实验吧隐写术WP(四) http://blog.csdn.net/yalecaltech/article/details/68951550

实验吧隐写术WP(五)http://blog.csdn.net/yalecaltech/article/details/68951789

 

posted @ 2017-10-22 06:14  珍惜少年时  阅读(1459)  评论(0编辑  收藏  举报
可我浪费着我寒冷的年华