CTF文件隐写-binwalk的使用 binwalk介绍 binwalk使用

binwalk最早用于做文件分析,可以判断文件里面包含什么

binwalk使用

检测文件

binwalk 333.png 

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

提取文件

binwalk -e 333.png 

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

 验证新的文件

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

查看文件类型

无法识别的文件类型都会被定义为data

file 29

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

使用binwalk对文件再次进行检查

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

再次提取文件

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

查看文件内容

504b0304为zip文件(16进制)

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

查看文件类型

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

将HEX码转换为zip源文件

 CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

下载zip文件

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

解压

解压时候发现需密码

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

打开压缩包查看详情

发现存在一个备注,类属于base64但是解不开,最后发现解压密码就是这个

M63qNFgUIB3hEgu3C5==

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用

查看flag

CTF文件隐写-binwalk的使用
binwalk介绍
binwalk使用