在看山科的師傅們的 wp 的時候知道的,今年山東省省賽用到了這個工具
https://github.com/livz/cloacked-pixel
先看一下省賽的題目:《懂的都懂》
用 zsteg 沒看出啥來,Stegsolve 也找不出啥東西來
python2 lsb.py analyse flag.png上面的命令他會分析一下圖片,但是我不知道能看出啥來
我自己做了一個隱藏的圖片後試著 analyse 了一下,感覺隱藏前後沒太大的區別
(應該是隱藏的內容越多越明顯?)
這個工具對內容的隱寫是可以進行加密的,命令後面跟著的就是密碼
回到題目,猜測密碼是:123456,然後直接 extract 就可以把隱藏的內容給提取出來了
python2 lsb.py extract flag.png out 123456
通過這個工具貌似找到了 LSB 隱寫出題的方法2333,如果不想要密碼直接把 lsb.py 的代碼改一下就行
這種不加密的隱寫用 Stegsolve 是可以直接看出來的,隱藏文本的例子:
python2 lsbno.py hide y.png flag.txt
隱藏壓縮包的例子
python2 lsbno.py hide y.png 1.zip這樣用 Stegsolve 保存出來雖然開頭不是 504B0304 但是 bandizip 可以直接打開,foremost 跟 binwalk 也可以正常的把 zip 分離出來
害,還真就是懂的都懂,沒見過這個工具我是怎麼也想不到 LSB 隱寫的內容放的竟然是加密後的Orz