CTF隐写工具

纯属抄袭,原地址http://www.cnblogs.com/test404/p/6660129.html

0x00 Stegdetect

Stegdetect程序主要用于分析JPEG文件,可以检测到通过JSteg、JPHide、OutGuess、Invisible Secrets、F5、appendX和Camouflage等这些隐写工具隐藏的信息

1,安装

windows安装文件我没找到。我在kali安装Stegdetect比较简单

apt-get install stegdetect

OutGuess安装:https://github.com/crorvick/outguess.git

./configure && make && make install

Stegdetect通过统计测试来分析图像文件中是否包含隐藏内容。它运行静态测试以判断隐藏的内容是否存在。此外,它还会尝试识别隐藏内容是通过哪个隐写工具嵌入的。

2,Stegdetect的主要选项如下:

q – 仅显示可能包含隐藏内容的图像

n – 启用检查JPEG文件头功能,以降低误报率。如果启用,所有带有批注区域的文件将被视为没有被嵌入信息。

如果JPEG文件的JFIF标识符中的版本号不是1.1,则禁用OutGuess检测。

s – 修改检测算法的敏感度,该值的默认值为1。检测结果的匹配度与检测算法的敏感度成正比,

算法敏感度的值越大,检测出的可疑文件包含敏感信息的可能性越大。

d – 打印带行号的调试信息。

t – 设置要检测哪些隐写工具(默认检测jopi),可设置的选项如下:

j – 检测图像中的信息是否是用jsteg嵌入的。

o – 检测图像中的信息是否是用outguess嵌入的。

p – 检测图像中的信息是否是用jphide嵌入的。

i – 检测图像中的信息是否是用invisible secrets嵌入的。

当然误报率还是有的

0x01 outguess

linux下载安装比较简单:

http://download.csdn.net/detail/florak/5620983

./configure && make && make install

执行以下命令解密:

outguess -r ‘/root/Desktop/angrybird.jpg’ -t 11.txt

0x02 mp3stego

mp3stego(http://www.petitcolas.net/steganography/mp3stego/)主要用于mp3隐写

使用非常简单

加密:encode -E hidden_text.txt -P pass svega.wav svega_stego.mp3

解密:decode -X -P pass svega_stego.mp3

0x03 binwalk,dd,foremost命令

linux下binwalk命令常用于分析隐写文件,dd命令用于提取文件。

分析:

root@kali:~/Desktop# binwalk baozou_new.jpg

DECIMAL      HEX          DESCRIPTION

-------------------------------------------------------------------------------------------------------------------

0            0x0          JPEG image data, JFIF standard  1.01

4308          0x10D4        Zip encrypted archive data, at least v2.0 to extract, compressed size: 8890,  uncompressed size: 9990, name: "qr.png"

可以看出 0x10D4位置后是zip文件。

提取文件:

root@kali:~/Desktop# dd if=baozou_new.jpg of=2.zip bs=1 skip=4308

9065+0 records in

9065+0 records out

9065 bytes (9.1 kB) copied, 0.0475933 s, 190 kB/s

foremost命令同样可以达到效果:

foremost -v -i baozou_new.jpg -o /root/Desktop/xx

支持恢复如下格式:avi, bmp, dll, doc, exe, gif, htm, jar, jpg, mbd, mov, mpg, pdf, png, ppt, rar, rif, sdw, sx, sxc, sxi,

sxw, vis, wav, wmv, xls, zip。

0x04 F5-steganography

git clone https://github.com/matthewgao/F5-steganography

cd F5-steganography

java Extract ../123456.jpg -p 123456

后会生成output.txt文件,里面就有flag了

0x05 steghide(暴力破解密码脚本链接:http://pan.baidu.com/s/1i5HuRZ3 密码:b5sy)

官网地址:http://steghide.sourceforge.net/documentation.php

在文件中隐藏数据

steghide –embed -cf /root/Desktop/1111.jpg -ef /root/Desktop/embeddate

检查图片中隐藏的信息

steghide info /root/Desktop/1111.jpg

steghide extract -sf background.jpg

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,560评论 4 361
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,104评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,297评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,869评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,275评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,563评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,833评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,543评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,245评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,512评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,011评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,359评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,006评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,062评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,825评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,590评论 2 273
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,501评论 2 268

推荐阅读更多精彩内容

  • 1、历史 1)卡尔达诺栅格码:Spam Mimic使用了栅格密码。 纸币水印 隐形墨水 缩影术的间谍相机 2)一个...
    小小怪吃吃吃阅读 13,241评论 0 8
  • ## ImageMagick 命令行处理 ImageMagic命令行能像这样简单: 或者它很复杂,就像下面的: 不...
    焉知非鱼阅读 10,405评论 2 9
  • 0x01 PNG图片 PNG文件结构分析 https://my.oschina.net/ososchina/blo...
    Sund4y阅读 67,130评论 5 28
  • 当我把之前写的一篇文章的标题“如何从Ui设计转行到产品经理?”复制到各大搜索引擎的时候,我发现这篇文章已经被如下2...
    张云钱阅读 811评论 0 1
  • 众人皆醉,你愿否独醒? 我不愿。 我怕与世界格格不入,怕与周遭无法和解,怕于我而言庸常的琐碎却是他人眼中的大不韪。...
    餐饭阅读 225评论 0 0