2021-09-02 网安实验-文件修复-BinWalk实现文件提取

网友投稿 1058 2022-05-28

磁盘镜像分析

解压题目提供的data.7z文件得到一个名为data.img的文件,从后缀img来看这可能是一个磁盘镜像文件,这里我们可以尝试使用BinWalk来对其进行扫描。打开CMD命令提示符,首先切换到C:\CTF\DiskForensics目录,随后执行python C:\Python27\Scripts\binwalk data.img -f res.txt命令。因为BinWalk可能产生大量扫描结果,而CMD默认的缓冲区无法保存这么多的输出数据,因此这里使用-f参数将扫描结果输出到res.txt文件中,如下图所示:

等待扫描完毕之后我们就可以打开res.txt来查看扫描结果了。通常来说在数据文件中可能会存在Zip文件或者Rar文件,这里使用Notepad++打开res.txt文件,搜索关键字Zip archive data,一共找到四个搜索结果,如下图所示:

仔细对比可以看出,这四个压缩包中的文件名都是data_encrypted,而且大小都是一样的,所以这四个文件的数据可能是一样的。我们定位到第一个Zip文件,从BinWalk的扫描结果可以看出数

2021-09-02 网安实验-文件修复-BinWalk实现文件提取

镜像服务

版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:java项目之Bank银行代码
下一篇:上来就问MySQL事务,瑟瑟发抖...
相关文章