boxmoe_header_banner_img

⋅無⋅限⋅進⋅步⋅

加载中

文章导读

图片隐写技巧


avatar
yuhui 2025年10月24日 20

图片隐写技巧

1、图片属性

属性中有图片的详细信息,备注中常常出现关键信息

1747463129445-7b4382a4-4ea6-401e-8b82-4aaa34919773.png

2、txt 打开找关键信息

1747463152918-7dddc7b7-281b-4b63-b4d8-e4020464c32a.png

3、010Editor 中找关键信息

简单的图片隐写题目会把flag直接放在010Editor中,通常在结尾处有 flag

在010Editor中通过查看并修改图片宽高为一致,得到flag

1747463324896-565e9c7a-537e-4770-a2ff-576d68e9d8e0.png

在 010Editor中隐藏某种特殊编码,转换成另一种常见的编码可得到flag

1747463316666-bbf08b2f-eb8b-4310-b698-cb9871012e71.png

通过在010Editor中查看图片信息,发现隐藏的RAR或ZIP压缩包,修改图片格式改为压缩包格式,进而解压得到有关flag的txt文件

1747463302548-c5e34cc0-4772-4f4e-9ceb-6727d08bf53f.png

通过补全图片缺失的文件头,得到正常图片

1747463357888-a65931c2-2cca-4dc8-b41d-8c759ab222d7.png

套娃图片通过010Editor打开,另存另一张图片的16进制信息,获得隐藏的图片

1747463372908-140e35c4-48f7-4b06-8677-76edac5cc3a8.png

4、二维码

这一类题目,通常给一张二维码图片,微信扫一扫就出来了

有的二维码题目缺少定位信息的角,P上就可以

1747463903107-d84301a2-a5c8-4cbe-9114-5130cf2ec208.png

1747463914890-6d30012a-af63-48bc-9913-193ee50050f9.png

stegsolve 找 flag

找flag的过程中用到了Stegsolve工具,具体题型可分为以下几类

1、File Format(文件格式):在这里你会看见图片的具体信息,有时候有些图片隐写的flag会藏在这里

1747533637044-fc064d79-c14d-4750-abfe-f1e94b944473.png

2、Data Extract(数据提取):这里涉及到图片隐写中的LSB隐写,LSB隐写就是修改图片RGB颜色分量的最低二进制位也就是最低有效位(LSB),可以得到隐藏的信息

1747533656029-4ec45f03-a5c6-49b8-a678-ea29faeba827.png

1747533661137-53c1ef73-1ab9-4f41-a702-bbb47bca59d9.png

1747533673614-ad9045ea-b895-4dfc-8025-15b87cfc5afb.png

3、Steregram Solve(立体试图),通过左右控制偏移得到flag

4、Frame Browser(帧浏览器 ):动图图片通过分帧获得flag

1747533707995-8580114f-70e9-42ff-a2d5-eb9add63fa86.png

5、Stegsolve不同颜色通道打开图片找flag: Stegsolve打开图片,左右移动改变颜色通道,发现隐藏信息

几条思路

:::info
1.图片隐藏压缩包,需要密码,考虑伪加密,通过修改图片在010Editor中16进制信息破解,真加密在图片属性备注栏找密码或ARCHPR暴力破解密码。

2.图片上来先放binwalk中查看,有没有文件隐藏。

3.010Editor中找不到线索就放Stegsolve中查看信息,挨个排除。

4.图片看着没有展示全的,多半是要修改图片长宽。

:::

更新: 2025-05-18 10:02:57
原文: https://www.yuque.com/yuhui.net/network/dgfqrr0zqgq7elr3



评论(0)

查看评论列表

暂无评论


发表评论

表情 颜文字

插入代码