杂项相关工具的使用方法(边刷题边更新...)
(1)010編輯器
010編輯器是一個可以查看十六進制文件的軟件,一般在題目所給出文件,但又不知道文件的類型時。可以通過010編輯器打卡文件,獲取文件的類型,一般文件類型在頭部出現,例如上圖文件的頭部信息(最開始的前八個字節)可以知曉這是一個png文件。
更多文件頭部信息:https://blog.csdn.net/qq_42777804/article/details/98876646
(2)wireshark
這是一個網絡監聽軟件,可以監聽所連接網絡,獲取通過這個網絡收發信息的內容情況
更多wireshark教程:https://www.cnblogs.com/mq0036/p/11187138.html
(3)Stegsolve工具:
這是一個jar工具,使用的時候需要安裝jre環境(CTF-入門一有介紹)
這個工具具有分析圖片信息圖片運算的操作(+,-,&),而且還可以將gif圖化為一幀幀的圖片觀察,等等,小巧而又強大。
File Format: 文件格式,這個主要是查看圖片的具體信息
Data Extract: 數據抽取,圖片中隱藏數據的抽取
Frame Browser: 幀瀏覽器,主要是對GIF之類的動圖進行分解,動圖變成一張張圖片,便于查看
Image Combiner: 拼圖,圖片拼接
stegsolve.jar壓縮包打開和使用方法:https://www.cnblogs.com/ciel-shan/p/12724764.html
(4)kali file命令:
可以查看文件的類型
(5)kali binwalk命令
沒有的可以安裝 sudo apt-get install binwalk
可以查看隱藏文件,有些文件表面上是.jpg實際上是一個雜交體。binwalk -e 可以分離文件
(6)kali foremost
沒有可以安裝:sudo apt-get install foremost
將組合文件分離形成一個output文件夾,里面有分離出來的文件。
還會生成一個audit.txt日志信息,十分好用的命令
(7)kali fcrackzip
沒有可以安裝:sudoapt-get install fcrackzip
這是一個zip壓縮文件密碼破解工具
上圖:先設置一個加密的01.zip文件
通過fcrackzip -b(爆破) -l(設置密碼的長度1-10位) -c(1表示純數字’aA1!'包含純小寫、大寫、特殊字符) -u(文件名)
一般純類型6位開始就變得很慢了…
更多 fcrackzip -h
(8)ziperello
破解加密的zip壓縮包
ZIP 壓縮包密碼破解工具,原名Turbo ZIP Cracker,官方1.4版起更改了軟件名。zip密碼破解工具可以根據不同類型zip加密方式,實現一鍵密碼破解,軟件操作簡單,只需四步就可以破解zip密碼!
在設置密碼時,最好設置帶有大小寫字母、數字和特殊符號的密碼,這樣的密碼最難被破解。暴力破解超過七位以上密碼會占用較長時間。
使用方法:http://www.downza.cn/soft/27259.html
(9)EWSA無線網絡破解工具
EWSA(全稱Elcomsoft Wireless Security Auditor)是來自俄羅斯的一款方便實用,功能強大的無線網絡wifi密碼破解軟件。它的工作原理是利用密碼詞典去暴力破解無線AP上的WPA和WPA2密碼。密碼詞典支持字母大小寫、數字替代、符號順序變換、縮寫、元音替換等12種變量設定
下載和使用教程:http://www.ddooo.com/softdown/10660.htm
(10)ElcomSoft Password Recovery Bundle 密碼恢復工具
Password Recovery Bundle是一款功能非常強大而且實用的密碼破譯恢復的工具。這款軟件的主要功能就是恢復大部分文件,應用程序等忘記或丟失是密碼。這款軟件的功能非常強大,使用的范偉業非常廣,它可以恢復Windows密碼恢復、文件密碼恢復(Office Word / Excel / PowerPoint/PDF等)、瀏覽器密碼恢復、電子郵件密碼恢復、恢復IM和Asterisk密碼、FTP密碼恢復、產品密鑰搜索器、訪問密碼恢復等20余款密碼的恢復,而且Password Recovery Bundle的恢復率非常高,操作也非常簡單,只要一鍵點擊開始恢復就可以來,非常的方便實用。
使用教程:https://www.jb51.net/softs/45330.html
(11)JD-GUI (Java反編譯工具)
JD-GUI是使用C++開發的一款Java反編譯工具,它是一個獨立圖形界面的Java源代碼“.class”文件反編譯工具。
https://blog.csdn.net/sweetgirl520/article/details/51241676
(12)NtfsStreamEditor
是對NTFS 分區的文件的數據流進行編輯,刪除,附加,備份和還原的強大工具。
(13)GifSplitter
GifSplitter可以把GIF動畫分解成單個圖像幀。然后,您可以選擇任何幀的GIF動畫,并修改它們。此外,GifSplitter將創建一個 .gsf 文件,它可以在Magic ASCII Studio中使用。因此,GifSplitter能夠在Magic ASCII Studio里直接轉換Magic ASCII碼文件為ASCII藝術動畫了。
http://www.pc6.com/softview/SoftView_52841.html
(14)MP3stego
在隱寫中,有時候會碰到音頻里面會有隱藏信息,用MP3stego可以提取里面隱藏的信息,非常好用!
用法:
解密:通常做CTF題目用這條命令最多:
Decode -X -P 123456 test.mp3
其中 123456 是密碼
加密:encode -E hidden.txt -P 123456 test.mp3
MP3Stego的打開方式與使用方法:https://blog.csdn.net/myloveprogrmming/article/details/52641916
總結
以上是生活随笔為你收集整理的杂项相关工具的使用方法(边刷题边更新...)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 国家高性能计算环境的虚拟数据空间运行支撑
- 下一篇: 字节序转换 oracle,Oracle1