Misc 学习(四) - 隐写分析:GIF 图片隐写

在上一期,我主要讲了讲自己对于隐写分析中的 PNG 图片隐写的一些浅薄理解,这一期我们继续对隐写分析的学习,学习的是图片隐写中的 GIF 图片隐写。

顺便一提,杂项里的隐写方式很多很杂,有些时候甚至是出题者自己设计的隐写算法,我只能先写一些简单的、常见的来入门。

一. GIF 文件结构

GIF 文件结构比较复杂,用处也不大,大部分都是可看可不看。(不过文件头和文件尾还是得记一下)

一个 GIF 文件的结构可分为:

  • 文件头(File Header)

    • GIF 文件署名(Signature)
    • 版本号(Version)
  • 逻辑屏幕标识符(Logical Screen Descriptor)
  • 全局颜色列表(Global Color Table)
  • GIF 数据流(GIF Data Stream)
    • 控制标识符
    • 图象块(Image Block)
    • 其他的一些扩展块
  • 文件终结器/文件尾(Trailer)

在GIF文件格式中,所有的多字节值均以小端格式(从最后一个字节开始往前保存)存储。比如在我们看来 0A 00 ,这个值实际写作 00 0A ,也就是十进制的10。(注意:小端格式以字节为单位,也就是两个十六进制数一块颠倒)

其中文件头由 GIF 署名和版本号组成。GIF 署名用来确认一个文件是否是 GIF 格式的文件,这一部分由三个字符组成:GIF;文件版本号也是由三个字节组成,可以为 87a 或 89a。

紧跟在文件头后面的是逻辑屏幕标识符。这个块告诉解码器图片需要占用的空间。它的大小固定为7个字节,以画布宽度和画布高度(无符号整数)开始,它们各占用2个字节(不用想着修改它们,没什么意义)。

一个 GIF 文件一般包含多个。之前的图片渲染模式一般是将多个“图片”绘制到一个大的虚拟画布上,而现在一般将这些“图片”集用于实现动画。每张图片都以一个图像描述块作为开头,这个块固定为10字节。其后由一系列的输出编码构成,它们告诉解码器需要绘制在画布上的每个颜色信息,这些编码以字节码的形式组织在这个块中。

GIF 文件固定以 00 3B 作为文件尾

GIF 结构详见:https://www.jianshu.com/p/df52f1511cf8。

二. 空间轴隐写

由于 GIF 的动态特性,它由一帧帧的“图片”构成,所以每一帧的“图片”或者多帧“图片”间的结合,都成了隐藏信息的一种载体。我们可以用上古神器 Stegsolve 中的 Analyse --> Frame Browser 一帧帧的查看。

对于需要分离的 GIF 文件, 可以使用 convert 命令将其每一帧分割开来(建议新建一个文件夹把它放进去再分割,不然很乱很难收拾)。

convert A.gif A.png  	#将A.gif中每一帧提取成A-n.png
#如果没下过imagemagick,需要用 sudo apt-get install imagemagick 安装

如果分离出来的图片需要拼接,可以使用 montage 工具,也可以使用 convert 命令。

convert [参数1] {输入文件名} [输出文件名]		#拼接
#[参数1]:+append 横向拼接 -append 纵向拼接
#{输入文件名}:要拼接的图片,每张图片名之间用空格分隔,支持正则表达式,有先后顺序 montage {输入文件名} -tile [a*b] -geometry [a*b+0+0] -background [#+RGBA颜色] [输出文件名]
#-tile [a*b]:a*b,类似于表格,每行每列放几张图
#-geometry [a*b+0+0]:a*b指上边网格每格多大,可以省略,按最大的算,+0+0真不清楚。
#-background [#+RGBA颜色] 背景颜色

三. 时间轴隐写

GIF 文件每一帧间的时间间隔也可以作为信息隐藏的载体,隐藏具体方式需具体分析,可以通过 identify 命令清晰的打印出每一帧的时间间隔。

identify -format "%s %T \n" 100.gif  	#格式:帧序号 间隔

例题

找了道例题:例题一 。大家可以自己先尝试一下,如果有困难再去看下面的题解。

题解

下载下来是一张 gif 图片,打开看看,发现好像不断有黑色文字闪过。把它拖进 Kali 里,用 convert 666.gif love.png 命令将其每一帧分割开来,再用 convert +append love-*.png ret.png 命令横向拼接(*是正则表达式),打开 ret.png flag就出来了,再拿QQ的截图扫描文字粘贴上去就完了。

本期就先说到这里,主要讲了讲隐写分析中的 GIF 图片隐写,写的不太好的地方还请包涵并提出您宝贵的建议,我们下期再见。

参考资料

[1] CTF-WIKI :https://ctf-wiki.org/misc/introduction/

[2] W3C 规范 :http://www.w3.org/Graphics/GIF/spec-gif89a.txt

以上内容仅供参考,水平不高,大佬见笑。

作者:CHTXRT

出处:https://www.cnblogs.com/chtxrt/

本文使用「CC BY-ND 4.0」创作共享协议,转载请在文章明显位置注明作者及出处。

从0开始学杂项 第四期:隐写分析(3) GIF 图片隐写的更多相关文章

  1. 从0开始学杂项 第三期:隐写分析(2) PNG图片隐写

    Misc 学习(三) - 隐写分析:PNG 图片隐写 在上一期,我主要讲了讲自己对于隐写分析.信息搜集和直接附加的一些浅薄理解,这一期我们继续对隐写分析的学习,开始讲隐写分析最喜欢考的一项--图片隐写 ...

  2. 从0系统学Android--3.2四种基本布局

    从0系统学Android--3.2四种基本布局 本系列文章目录:更多精品文章分类 本系列持续更新中.... 3.3 系统控件不够用?创建自定义控件 上一节我们学习了 Android 中的一些常用的控件 ...

  3. 从0开始学Java 第一期 开发前的准备

    Java 学习(一) - 开发前的准备 前言 由于一些项目上的需要,我得学习一下 Java 这门语言(主要是想写Android),本人并非0基础,至少在上个学期学习了一门必修的程序设计(C语言),所以 ...

  4. 精通Web Analytics 2.0 (6) 第四章:点击流分析的奇妙世界:实际的解决方案

    精通Web Analytics 2.0 : 用户中心科学与在线统计艺术 第四章:点击流分析的奇妙世界:实际的解决方案 到开始实际工作的时候了.哦耶! 在本章中,您将了解到一些最重要的网络分析报告,我将 ...

  5. [老老实实学WCF] 第四篇 初探通信--ChannelFactory

    老老实实学WCF 第四篇 初探通信--ChannelFactory 通过前几篇的学习,我们简单了解了WCF的服务端-客户端模型,可以建立一个简单的WCF通信程序,并且可以把我们的服务寄宿在IIS中了. ...

  6. 一步一步学ZedBoard & Zynq(四):基于AXI Lite 总线的从设备IP设计

    本帖最后由 xinxincaijq 于 2013-1-9 10:27 编辑 一步一步学ZedBoard & Zynq(四):基于AXI Lite 总线的从设备IP设计 转自博客:http:// ...

  7. HDU 6464 免费送气球 【权值线段树】(广东工业大学第十四届程序设计竞赛)

    传送门:http://acm.hdu.edu.cn/showproblem.php?pid=6464 免费送气球 Time Limit: 2000/1000 MS (Java/Others)    M ...

  8. HDU 6467.简单数学题-数学题 (“字节跳动-文远知行杯”广东工业大学第十四届程序设计竞赛)

    简单数学题 Time Limit: 4000/2000 MS (Java/Others)    Memory Limit: 65536/65536 K (Java/Others)Total Submi ...

  9. HDU 6464.免费送气球-动态开点-权值线段树(序列中第first小至第second小的数值之和)(感觉就是只有一个状态的主席树) (“字节跳动-文远知行杯”广东工业大学第十四届程序设计竞赛)

    免费送气球 Time Limit: 2000/1000 MS (Java/Others)    Memory Limit: 65536/65536 K (Java/Others)Total Submi ...

  10. 从0系统学Android--4.1探究碎片

    从0系统学Android--4.1探究碎片 本系列文章目录:更多精品文章分类 本系列持续更新中.... 初级阶段内容参考<第一行代码> 第四章:手机平板要兼顾--探究碎片 平板电脑和手机最 ...

随机推荐

  1. 《系列一》-- 5、xml配置文件解析之[自定义]命名空间[标签]的解析

    阅读之前要注意的东西:本文就是主打流水账式的源码阅读,主导的是一个参考,主要内容需要看官自己去源码中验证.全系列文章基于 spring 源码 5.x 版本. Spring源码阅读系列--全局目录.md ...

  2. QT - Day 6

    跟着视频教程创建了翻金币的项目,花了好几个晚上才学习完. 视频地址:最新QT从入门到实战 感谢视频的教学,真是受益匪浅. 后面的代码参考了老师的模板以及文档的抒写格式. 发布到随笔中的目的一方面为了完 ...

  3. 学习go语言编程之工程管理

    Go命令行工具 安装了Go语言的安装包后,就直接自带Go命令行工具. # 查看当前安装的Golang版本 go version # 查看go命令行工具的帮助信息 go help Go命令行工具可以完成 ...

  4. 硬件开发笔记(八): 硬件开发基本流程,制作一个USB转RS232的模块(七):创建基础DIP元器件(晶振)封装并关联原理图元器件

    前言   有了原理图,可以设计硬件PCB,在设计PCB之间还有一个协同优先动作,就是映射封装,原理图库的元器件我们是自己设计的.为了更好的表述封装设计过程,本文描述了创建晶振封装(DIP),将原理图的 ...

  5. 列表相关函数,深浅拷贝,字典相关函数,集合相关操作及文件操作---day08

    1.列表的相关函数 append() 功能:向列表的末尾添加新的元素 格式:列表.append(值) 返回值:None 注意:新添加的值在列表的末尾,该函数直接操作原有列表 insert() 功能:在 ...

  6. 【LeetCode字符串#01】反转字符串I+II

    反转字符串 力扣题目链接(opens new window) 编写一个函数,其作用是将输入的字符串反转过来.输入字符串以字符数组 char[] 的形式给出. 不要给另外的数组分配额外的空间,你必须原地 ...

  7. Oracle不走索引的原因

    Oracle数据库操作中,为什么有时一个表的某个字段明明有索引,当观察一些语的执行计划确不走索引呢?如何解决呢?本文我们主要就介绍这部分内容,接下来就让我们一起来了解一下 . 不走索引大体有以下几个原 ...

  8. 【Azure 应用服务】在Azure Funciton中使用Powershell脚本函数,需要存储一些变量值如何解决?

    问题描述 使用Azure Function创建Powershell脚本来执行函数,在使用中需要存储一些不重要的参数.一般情况,存储的问题都是交给DB,Storage等来解决.但是有没有一种简单的办法呢 ...

  9. [Linux] ubuntu系统使用zfs记录

    关于zfs 之前从B站视频里面了解到了btrfs这个文件系统,说是能够实现cow,然后我第一时间觉得这是个极好的特性,结果后来才发现,使用的时候并不多,而且只能通过cp --reflink的方式使用, ...

  10. Netty笔记(7) - 使用Netty 模仿 Dubbo 实现简单的 远程调用

    使用Netty 模仿 Dubbo 实现简单的 远程调用 使用 java的反射 动态代理 加 Netty的远程访问 实现根据接口的RPC 远程调用 定义两个公共接口: public interface ...