码迷,mamicode.com
首页 > 其他好文 > 详细

藏文件的两种常见方法(隐写术)

时间:2020-02-23 18:18:53      阅读:503      评论:0      收藏:0      [点我收藏+]

标签:添加   文本文件   存在   font   绕过   数据   系统   文件   src   

 

1.利用ADS::$DATA(windows文件流绕过)也就是利用了NTFS交换数据流(ADS),ADS是NTFS磁盘格式的一个特性,在NTFS文件系统下,每个文件都可以存在多个数据流。通俗的理解就是其它文件可以“寄宿”在某个文件身上,而在资源管理器中却只能看到宿主文件,找不到寄宿文件。
::DATA就是默认不修改文件流。利用windows特性,可在后缀名中加‘::DATA绕过。

可以用NTFS磁盘格式的这个特性试着隐藏自己的文件。

先打开当前文件夹的cmd,这里我在桌面上新建了个文件夹

技术图片

 

打开该文件夹的cmd,先输入指令echo  abcd>>a.txt:b.txt(意思是将abcd写入a.txt:b.txt b.txt寄宿在a.txt里面了),这时我们看到文件夹中只出现了a.txt,且发现其大小为0kb,但实际上是有大小的。这就说明abcd这个字符串已经被隐藏在了b.txt文件中。

技术图片

 

 

 技术图片

 

 这时可以用一些编辑器例如notepad打开隐藏的文件,在cmd中输入指令notepad  a.txt:b.txt,并回车。就可以将访问的东西取出来。

技术图片

 

 

 

 

2.第二种方法:还是用第一种方法举例子。将文本文件1.txt添加到1.zip压缩包

 

技术图片

 

 打开当前文件夹的cmd,再输入copy 1.txt/b  +  1.zip  111.jpg,再将111.jpg后缀改为zip。然后TXT文件的数据就可以拿出来

 技术图片

 

 

 技术图片

 

藏文件的两种常见方法(隐写术)

标签:添加   文本文件   存在   font   绕过   数据   系统   文件   src   

原文地址:https://www.cnblogs.com/pyh123456/p/12350712.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!