一、Usage

# zsteg -h

Usage: zsteg [options] filename.png [param_string]

-c, --channels X                 channels (R/G/B/A) or any combination, comma separated
                                     valid values: r,g,b,a,rg,bgr,rgba,r3g2b3,...
    -l, --limit N                    limit bytes checked, 0 = no limit (default: 256)
    -b, --bits N                     number of bits, single int value or '1,3,5' or range '1-8'
                                     advanced: specify individual bits like '00001110' or '0x88'
        --lsb                        least significant BIT comes first
        --msb                        most significant BIT comes first
    -P, --prime                      analyze/extract only prime bytes/pixels
        --invert                     invert bits (XOR 0xff)
    -a, --all                        try all known methods
    -o, --order X                    pixel iteration order (default: 'auto')
                                     valid values: ALL,xy,yx,XY,YX,xY,Xy,bY,...
    -E, --extract NAME               extract specified payload, NAME is like '1b,rgb,lsb'

--[no-]file                  use 'file' command to detect data type (default: YES)
        --no-strings                 disable ASCII strings finding (default: enabled)
    -s, --strings X                  ASCII strings find mode: first, all, longest, none
                                     (default: first)
    -n, --min-str-len X              minimum string length (default: 8)
        --shift N                    prepend N zero bits

-v, --verbose                    Run verbosely (can be used multiple times)
    -q, --quiet                      Silent any warnings (can be used multiple times)
    -C, --[no-]color                 Force (or disable) color output (default: auto)

PARAMS SHORTCUT
    zsteg fname.png 2b,b,lsb,xy  ==>  --bits 2 --channel b --lsb --order xy

二、Case

题目地址:链接:https://pan.baidu.com/s/1F5AnMvE0Y6FwmCWZWoHwCw
--来自百度网盘超级会员V3的分享

zsteg   fileName -all   查看所有的lsb可能

发现有一个通道识别为PNG image,导出该通道图片,是一张二维码。

zsteg -e b1,rgb,lsb,xy   flag11.png -> out.png

LSB利器-zsteg相关推荐

  1. 攻防世界MISC刷题1-50

    目录 1.ext3 2.base64stego 3.功夫再高也怕菜刀 4.easycap 5.reverseMe 6.Hear-with-your-Eyes 7.What-is-this 8.norm ...

  2. N1BOOK MISC

    [第九章 CTF之MISC章]两个部分的flag 题目描述:flag书中自然有,有两个部分哦 下载到一张图片stego.png hex分析以PK结尾,foremost分离压缩包,解压后获得新的图片2. ...

  3. java lsb隐写_LSB隐写工具对比(Stegsolve与zsteg)

    起因 很久很久以前,有一道送分题没做出来,后来看writeup,只要zsteg就行了. 命令运行的结果 root@LAPTOP-GE0FGULA:/mnt/d# zsteg 瞅啥.bmp [?] 2 ...

  4. python图片隐写_机窝安全--LSB图片隐写

    人类能说识别大概1000万中颜色,而BMP等的三原色有从0x00~0xFF,也就是有256的3次方,大概是1600多万,也就是说人类大概有600万颜色无法识别,但是机器并不是通过像素识别,而是通过该像 ...

  5. 隐写术浅谈(二):LSB隐写与IDAT隐写

    Misc 学习(番外篇) - 隐写分析:隐写术(2) 在本系列的其他文章中,我主要讲了讲自己对于隐写分析的一些浅薄理解,但是大都是针对于如何反隐写(做题嘛,不寒碜),基本上很少讲如何去隐写.上一篇我们 ...

  6. 一个比StegSolve更方便的工具—zsteg

    前言 CTF的图片隐写题中有一种常见的题型--基于LSB原理的图片隐写,而最常用工具就是Stegsolve,但是过程还是有些缓慢和复杂,终于在一次比赛中发现了一个强大的工具--zsteg,这是一个用于 ...

  7. Kali linux下图片隐写,图片隐写信息快速检测工具——zsteg

    CTF的图片隐写题中有一种常见的题型--基于LSB原理的图片隐写,而最常用工具就是Stegsolve,但是过程还是有些缓慢和复杂,终于在一次比赛中发现了一个强大的工具--zsteg,这是一个用于检测P ...

  8. [CTF-Misc]LSB隐写-隐藏在图片中的秘密

    目录 前言 理论 像素通道 Pillow库 LSB隐写 代码 验证-读取数据 实战 杭州师范大学第四届网络与信息安全竞赛-Misc-babyLSB 代码 收尾 总结 前言 今天要做的事情还挺多的,主要 ...

  9. 攻防世界 Misc 打野 ——zsteg工具安装使用

    攻防世界 Misc 打野 1.安装zsteg 2.使用zsteg分析 3.得到flag 1.安装zsteg 点击查看引用 zsteg zsteg可以检测PNG和BMP图片里的隐写数据. 目前,zste ...

最新文章

  1. 4444端口 linux,Docker Container无法访问本地主机端口4444。为什么?
  2. ubuntu 14.04如何设置静态IP
  3. php while循环控制实例讲解
  4. 005-算法-分治法
  5. 实验一 小凡和VMware虚拟机的使用练习
  6. mysql-5.7.21 二进制安装 | Jemalloc内存优化 | 备份恢复|修改密码
  7. 深度模型压缩论文(03)- Be Your Own Teacher: Improve the Performance of Convolutional Neural Networks via Self
  8. stm32f407 6个串口dma_stm32之DMA
  9. python tkinter载入图片_Python的GUI编程
  10. 关于JVM的几个垃圾收集算法思想
  11. mysql将一个表的字段更新到另一个表中
  12. iview使用之怎样通过render函数在table组件表头添加图标及判断多个状态
  13. cisco交换机命令大全(10)
  14. C++ 虚函数实现:虚函数表 虚表指针
  15. 地铁机房环境监控系统解决方案!
  16. 孕妇睡眠质量差怎么办?如何提高睡眠质量?
  17. Topic modeling made just simple enough
  18. 源码分析学习记录(9)——PBR材质
  19. 一、Linux 教程-基础
  20. 新博客移步:https://www.cnblogs.com/nineep/

热门文章

  1. 【C语言】scanf函数报错
  2. java经典题之冒泡排序
  3. 笔记本安装固态涉及到的注意事项
  4. week_02_面向对象基础
  5. 小米笔记本用来开发java_小米笔记本 Pro用来编程怎么样?
  6. oracle 11g ocp 笔记(6)-- oracle安全
  7. SqlHelper的使用
  8. redhat 7配置ftp server
  9. 高数学习笔记(一):常用重要概念
  10. 【HBZ分享】数仓里面的概念-宽表-维度表-事实表概念讲解