当前位置:首页 > 科技  > 软件

使用Stegsolve解答图片隐写

来源: 责编: 时间:2024-04-25 17:38:59 262观看
导读1.1 题目分析 1.misc类题目在i春秋给出的ctf比赛中,misc题目类型中,仅仅给出一个zip文件的下载地址,其中给出了一个提示“red0”,无任何其它提示,该zip文件为图片文件其压缩文件下载地址为:https://static2.ichunqiu.com/

KR428资讯网——每日最新资讯28at.com

1.1 题目分析   

1.misc类题目KR428资讯网——每日最新资讯28at.com

在i春秋给出的ctf比赛中,misc题目类型中,仅仅给出一个zip文件的下载地址,其中给出了一个提示“red0”,无任何其它提示,该zip文件为图片文件其压缩文件下载地址为:https://static2.ichunqiu.com/ictf/resources/attach/red0_a311fc237b75e084793fcfbfa4105bd0.zipKR428资讯网——每日最新资讯28at.com

2.分析题意KR428资讯网——每日最新资讯28at.com

red0是提示,以前未玩过图片隐写,不知道是啥意思,本次通过查看各种资料,知道其实这个就是red,选择0值。KR428资讯网——每日最新资讯28at.com

1.2解题思路  

1.根据提示使用setgsolve进行分析,首先进行图片转换浏览,简单的会直接获取flag。KR428资讯网——每日最新资讯28at.com

2.通过数据抽取进行分析KR428资讯网——每日最新资讯28at.com

根据提示选择图像平面通道,通过预览查看有无flag等关键字,有的可能是二进制编码01,将二进制编码提取出来,通过代码进行处理或者在线转换。KR428资讯网——每日最新资讯28at.com

1.3实战某ctf图片隐写  

1.下载Stegsolve

Stegsolve是一款图片隐写分析软件,支持常见的图片文件格式,可提取GIF文件中的帧。当两张jpg图片外观、大小、像素都基本相同时,可以考虑进行结合分析,即将两个文件的像素RGB值进行XOR、ADD、SUB等操作,看能否得到有用的信息。StegSolve可以方便的进行这些操作。打开StegSolve,选择“file”->”open”打开一张图片文件,然后选择“analyse”->”image combine”选择另一张图片,默认的XOR操作就可以看到隐藏的信息。点击窗口下方的箭头,可以看到不同combine方式下的结果。使用工具的优点是简单方便,但是缺乏扩展性,不能进行批量自动化处理。而对于自己编写的脚本,就可以方便的进行扩展。Stegsolve下载地址:http://www.caesum.com/handbook/Stegsolve.jar    KR428资讯网——每日最新资讯28at.com

2.运行Stegsolve

如果系统安装了java运行环境,可以直接执行Stegsolve.jar程序,否则需要通过命令行来启动java -jar Stegsolve.jarKR428资讯网——每日最新资讯28at.com

3.打开图片

在Stegsolve中单击“File”打开本列中的图片文件ez.png,注意开始运行Stegsolve.jar时,其软件默认窗口比较小,打开后效果如图1所示。KR428资讯网——每日最新资讯28at.com

KR428资讯网——每日最新资讯28at.com

KR428资讯网——每日最新资讯28at.com

KR428资讯网——每日最新资讯28at.com

3.二维码解码

在有些题目中会给出二维码图片或者地址,将图片上传到http://tool.chinaz.com/qrcode网站后,会直接给出其flag值:flag{AppLeU0},如图9所示。在进行解码过程中要特别注意,,隐写的载体是PNG或者bmp格式可以直接读取,而对于经过有损的压缩,例如jpg格式就不行。    KR428资讯网——每日最新资讯28at.com

KR428资讯网——每日最新资讯28at.com

 加入分析结果中表明从140147处开始,存在另外一个文件。KR428资讯网——每日最新资讯28at.com

(4)分离文件    KR428资讯网——每日最新资讯28at.com

 dd if= ctf.jpg of= ctf -1.jpg skip=140147 bs=1KR428资讯网——每日最新资讯28at.com

这里if是指定输入文件,of是指定输出文件,skip是指定从输入文件开头跳过140147个块后再开始复制,bs设置每次读写块的大小为1字节,表示从ctf.jpg中分离出来ctf-1.jpg文件。KR428资讯网——每日最新资讯28at.com

(5)安装foremostKR428资讯网——每日最新资讯28at.com

apt-get install foremost

(6)提取及分析文件KR428资讯网——每日最新资讯28at.com

 foremost ctf.jpgKR428资讯网——每日最新资讯28at.com

 当我们使用这行命令后,foremost会自动生成output目录存放分离出文件,查看其文件夹下文件即可。KR428资讯网——每日最新资讯28at.com

参考文章:

https://blog.esu.im/71.htmlKR428资讯网——每日最新资讯28at.com

http://www.poboke.com/study/2014-xdctf-network-security-competition-web100.htmlKR428资讯网——每日最新资讯28at.com

https://www.secpulse.com/archives/4855.html    KR428资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-26-85537-0.html使用Stegsolve解答图片隐写

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 新手必看:优雅地避过Python常见错误,编写高效代码

下一篇: 我们在顺序消息和事务消息方面的实践

标签:
  • 热门焦点
  • 官方承诺:K60至尊版将会首批升级MIUI 15

    全新的MIUI 15今天也有了消息,在官宣了K60至尊版将会搭载天玑9200+处理器和独显芯片X7的同时,Redmi给出了官方承诺,K60至尊重大更新首批升级,会首批推送MIUI 15。也就是说虽然
  • 谷歌KDD'23工作:如何提升推荐系统Ranking模型训练稳定性

    谷歌在KDD 2023发表了一篇工作,探索了推荐系统ranking模型的训练稳定性问题,分析了造成训练稳定性存在问题的潜在原因,以及现有的一些提升模型稳定性方法的不足,并提出了一种新
  • 微信语音大揭秘:为什么禁止转发?

    大家好,我是你们的小米。今天,我要和大家聊一个有趣的话题:为什么微信语音不可以转发?这是一个我们经常在日常使用中遇到的问题,也是一个让很多人好奇的问题。让我们一起来揭开这
  • 在线图片编辑器,支持PSD解析、AI抠图等

    自从我上次分享一个人开发仿造稿定设计的图片编辑器到现在,不知不觉已过去一年时间了,期间我经历了裁员失业、面试找工作碰壁,寒冬下一直没有很好地履行计划.....这些就放在日
  • 只需五步,使用start.spring.io快速入门Spring编程

    步骤1打开https://start.spring.io/,按照屏幕截图中的内容创建项目,添加 Spring Web 依赖项,并单击“生成”按钮下载 .zip 文件,为下一步做准备。请在进入步骤2之前进行解压。图
  • 使用LLM插件从命令行访问Llama 2

    最近的一个大新闻是Meta AI推出了新的开源授权的大型语言模型Llama 2。这是一项非常重要的进展:Llama 2可免费用于研究和商业用途。(几小时前,swyy发现它已从LLaMA 2更名为Lla
  • 腾讯盖楼,字节拆墙

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之“想重温暴刷深渊、30+技能搭配暴搓到爽的游戏体验吗?一起上晶核,即刻暴打!”曾凭借直播腾讯旗下代理格斗游戏《DNF》一
  • 签约井川里予、何丹彤,单视频点赞近千万,MCN黑马永恒文希快速崛起!

    来源:视听观察永恒文希传媒作为一家MCN公司,说起它的名字来,可能大家会觉得有点儿陌生,但是说出来下面一串的名字之后,或许大家就会感到震惊,原来这么多网红,都签约这家公司了。根
  • AI芯片初创公司Tenstorrent获三星和现代1亿美元投资

    Tenstorrent是一家由芯片行业资深人士Jim Keller领导的加拿大初创公司,专注于开发人工智能芯片,该公司周三表示,已经从现代汽车集团和三星投资基金等
Top