2021-09-02 網(wǎng)安實驗-文件修復-BinWalk實現(xiàn)文件提取

      網(wǎng)友投稿 1255 2022-05-28

      磁盤鏡像分析

      解壓題目提供的data.7z文件得到一個名為data.img的文件,從后綴img來看這可能是一個磁盤鏡像文件,這里我們可以嘗試使用BinWalk來對其進行掃描。打開CMD命令提示符,首先切換到C:\CTF\DiskForensics目錄,隨后執(zhí)行python C:\Python27\Scripts\binwalk data.img -f res.txt命令。因為BinWalk可能產(chǎn)生大量掃描結(jié)果,而CMD默認的緩沖區(qū)無法保存這么多的輸出數(shù)據(jù),因此這里使用-f參數(shù)將掃描結(jié)果輸出到res.txt文件中,如下圖所示:

      等待掃描完畢之后我們就可以打開res.txt來查看掃描結(jié)果了。通常來說在數(shù)據(jù)文件中可能會存在Zip文件或者Rar文件,這里使用Notepad++打開res.txt文件,搜索關(guān)鍵字Zip archive data,一共找到四個搜索結(jié)果,如下圖所示:

      2021-09-02 網(wǎng)安實驗-文件修復-BinWalk實現(xiàn)文件提取

      仔細對比可以看出,這四個壓縮包中的文件名都是data_encrypted,而且大小都是一樣的,所以這四個文件的數(shù)據(jù)可能是一樣的。我們定位到第一個Zip文件,從BinWalk的掃描結(jié)果可以看出數(shù)

      鏡像服務

      版權(quán)聲明:本文內(nèi)容由網(wǎng)絡(luò)用戶投稿,版權(quán)歸原作者所有,本站不擁有其著作權(quán),亦不承擔相應法律責任。如果您發(fā)現(xiàn)本站中有涉嫌抄襲或描述失實的內(nèi)容,請聯(lián)系我們jiasou666@gmail.com 處理,核實后本網(wǎng)站將在24小時內(nèi)刪除侵權(quán)內(nèi)容。

      上一篇:java項目之Bank銀行代碼
      下一篇:上來就問MySQL事務,瑟瑟發(fā)抖...
      相關(guān)文章
      亚洲成人激情小说| 久久久久久亚洲Av无码精品专口| 91亚洲自偷在线观看国产馆| 亚洲AV综合色一区二区三区| 久久综合亚洲色HEZYO社区 | 亚洲欧洲国产精品香蕉网| 亚洲欧洲无码AV不卡在线| 亚洲av永久无码精品三区在线4 | 亚洲国产美国国产综合一区二区| 亚洲欧洲无码AV电影在线观看| 亚洲综合无码精品一区二区三区 | 亚洲国产香蕉人人爽成AV片久久| 亚洲aⅴ天堂av天堂无码麻豆 | 亚洲熟女一区二区三区| 在线精品亚洲一区二区三区 | 亚洲国产精品久久人人爱| 亚洲成av人片不卡无码| 亚洲免费人成视频观看| 精品国产成人亚洲午夜福利| 亚洲国产成人久久精品软件| 亚洲av永久无码一区二区三区| 亚洲AV无码AV吞精久久| 看亚洲a级一级毛片| 在线观看亚洲免费| 亚洲人成电影网站国产精品| 狠狠色婷婷狠狠狠亚洲综合| 亚洲日韩欧洲无码av夜夜摸| 欧洲亚洲国产清在高| 亚洲人成在线影院| 亚洲综合男人的天堂色婷婷| 2017亚洲男人天堂一| 亚洲爆乳少妇无码激情| 在线a亚洲v天堂网2018| 国产亚洲精品无码专区| 久久精品国产亚洲夜色AV网站| 亚洲成人动漫在线观看| 亚洲综合一区二区精品久久| 亚洲女人初试黑人巨高清| 亚洲色一区二区三区四区| 国产综合成人亚洲区| 国产亚洲美女精品久久久|