windows上使用foremost

2021-04-12 17:28

阅读:488

标签:好的   使用   ndt   安全   use   隐藏   不能   技术分享   win   

做CTF题需要这工具来提取文件里的隐藏文件, 网上大部分是linux版本,之前好不容易找了一个exe文件结果还不能用。找了很长时间终于找到了:

https://github.com/raddyfiy/foremost

用这个原代码你自己就可以编译出exe,如果懒得编译的话里面的binary里就有编译好的,直接用这个就好

 技术分享图片

可以把前两个文件复制到一个安全的文件夹,方便以后使用,不要误删就好。用此命令分离文件,需要指定具体目录:

foremost 待分离的文件名

还有个很简单的方法,可以选择foremost.exe这文件,复制。

打开sendto(发送到)文件夹,一般在

C:\Users\用户名\AppData\Roaming\Microsoft\Windows\SendTo

右键,粘贴快捷方式(不是粘贴),改成你想要的名字。

技术分享图片

 

这样就把这功能集成到右键了,以后想解包哪个文件,就右击它,选择发送到,选这个:

技术分享图片

 

会在同一目录生成输出文件夹,很方便有木有

 

windows上使用foremost

标签:好的   使用   ndt   安全   use   隐藏   不能   技术分享   win   

原文地址:https://www.cnblogs.com/cnnnnnn/p/8994362.html


评论


亲,登录后才可以留言!