首页 > 其他分享 >misc

misc

时间:2023-12-13 20:57:22浏览次数:32  
标签:文件 00 misc 50 61 64 FF

常见文件文件头尾

一、文件头文件尾
1、图片


JPEG
文件头:FF D8 FF     
文件尾:FF D9


TGA
未压缩的前4字节 00 00 02 00
RLE压缩的前5字节 00 00 10 00 00


PNG
文件头:89 50 4E 47 0D 0A 1A 0A    
文件尾:AE 42 60 82


GIF
文件头:47 49 46 38 39(37) 61    
文件尾:00 3B


BMP
文件头:42 4D
文件头标识(2 bytes) 42(B) 4D(M)


TIFF (tif)
文件头:49 49 2A 00


ico
文件头:00 00 01 00


Adobe Photoshop (psd)
文件头:38 42 50 53


2、office文件


MS Word/Excel (xls.or.doc)
文件头:D0 CF 11 E0

MS Access (mdb)
文件头:53 74 61 6E 64 61 72 64 20 4A

WordPerfect (wpd)
文件头:FF 57 50 43

Adobe Acrobat (pdf)
文件头:25 50 44 46 2D 31 2E

application/vnd.visio(vsd)
文件头:D0 CF 11 E0 A1 B1 1A E1

Email [thorough only] (eml)
文件头:44 65 6C 69 76 65 72 79 2D 64 61 74 65 3A

Outlook Express (dbx)
文件头:CF AD 12 FE C5 FD 74 6F

Outlook (pst)
文件头:21 42 44 4E

Rich Text Format (rtf)
文件头:7B 5C 72 74 66

txt 文件(txt)
文件头:Unicode:FE FF / Unicode big endian:FF FE / UTF-8:EF BB BF /ANSI编码是没有文件头的

3、压缩包文件


ZIP Archive (zip)
文件头:50 4B 03 04
文件尾:50 4B


RAR Archive (rar)
文件头:52 61 72 21


4、音频文件


Wave (wav)
文件头:57 41 56 45


audio(Audio)
文件头: 4D 54 68 64


audio/x-aac(aac)
文件头:FF F1(9)


5、视频文件


AVI (avi)
文件头:41 56 49 20


Real Audio (ram)
文件头:2E 72 61 FD


Real Media (rm)
文件头:2E 52 4D 46


MPEG (mpg)
文件头:00 00 01 BA(3)


Quicktime (mov)
文件头:6D 6F 6F 76


Windows Media (asf)
文件头:30 26 B2 75 8E 66 CF 11


MIDI (mid)
文件头:4D 54 68 64


6、代码文件


XML (xml)
文件头:3C 3F 78 6D 6C

HTML (html)
文件头:68 74 6D 6C 3E

Quicken (qdf)
文件头:AC 9E BD 8F

Windows Password (pwl)
文件头:E3 82 85 96

7、其他类型


windows证书文件(der)
文件头:30 82 03 C9


CAD (dwg)
文件头:41 43 31 30


Windows Shortcut (lnk)
文件头:4C 00 00 00


Windows reg(reg)
文件头:52 45 47 45 44 49 54 34
————————————————

原文链接:https://blog.csdn.net/weixin_44604541/article/details/110082054

标签:文件,00,misc,50,61,64,FF
From: https://www.cnblogs.com/smallhuang/p/17899888.html

相关文章

  • 【misc】[网刃杯 2022]玩坏的winxp --磁盘取证初探
    附件下载时vmdk文件首先尝试了vm虚拟机挂载,但是失败了,后面了解到winhex也可以挂载vmdk文件,这里我是使用DG进行磁盘分析挂载后,根据这个路径\DocumentsandSettings\Administrator\桌面\10个t的学习资料查找,可以看到有五张图片导出五张图片,binwalk看一下,在第五张图片中分离得......
  • GKCTF2020WP-Crypto Misc
    Crypto小学生的密码学题目e(x)=11x+6(mod26)密文:welcylk(flag为base64形式)我的解答:考点:仿射密码,已知a,b结果base64加密即可flag{c29yY2VyeQ==}汉字的秘密题目你能看出汉字的奥秘吗?答案形式:flag{小写字母}王壮夫工王中王夫由由井井人夫中夫夫井王土土......
  • “古剑山”初赛Misc 幸运饼干
    “古剑山”初赛Misc幸运饼干考点:Chrome的Cookies解密赛中思路bandzip极限压缩hint.jpg后打明文攻击压缩包密码:sv@1v3z┌──(root......
  • 2023第八届上海市大学生网络安全大赛-磐石行动(misc+crypto) WP
    Cryptobird题目docx文档出现:我的解答:使用在线工具即可:https://www.dcode.fr/birds-on-a-wire-cipherflag{birdislovely}crackme题目importosimportstringfromrandomimportrandint,samplefromCrypto.Util.numberimport*fromCrypto.CipherimportAESfromC......
  • 【misc】[GFCTF 2021]重生之我在A国当间谍 --短信pdu编码
    附件下载发现只有两个文件打开flag.rar需要密码,那考虑解压密码应该是从secret.txt中获得,打开secret.txt文件试过很多加密方式都不行,考虑是短信的pdu编码PDU编码(非常经典)-CSDN博客可以使用在线短信PDU编码解码-在线工具(bugscaner.com)在线解码,这里解码第三行数据得到b......
  • ctfshow:misc入门
    misc24.  打开发现flag没在这,直接压缩之后用Winhex工具,然后将高度改为EE0000(第六列),保存之后再打开文件,就可以看到ctfshow了misc25. 同样压缩之后打开Winhex然后将高度调整(第六列),然后保存之后再次打开文件misc26. 压缩打开,修改高度之后看到一部分flag,再通过脚本得到......
  • 【misc】txt零宽度隐写
    零字符宽度隐写1.1前置知识1.1.1统一码(Unicode)统一码(Unicode),也叫万国码或单一码,是计算机科学领域中的一项业界标准,包括字符集、编码方案等。Unicode是一种重要的交互和显示的通用字符编码标准,它覆盖了美国、欧洲、中东、非洲、印度、亚洲和太平洋的语言,以及古文和专业符号。Uni......
  • 浙江省赛决赛 misc2 蝎子
    Misc2tcp.streameq0内得知是冰蝎3.0,key是e46023a69f8db309<?php@error_reporting(0);session_start();//$key="e45e329feb5d925b";//........................32...md5.........16........................rebeyond$key="e46023a69f8db309&qu......
  • Misc_XCTF_WriteUp | [简单] 凯撒大帝在培根里藏了什么
    题目提示:究极简单题(认真格式为flag{你所得到的大写字符串}题目:分析根据提示,该题用到凯撒密码和移位密码。题目中字符串非A即B,先用培根密码的方式解密:之后不断更换偏移量对培根密码解密的结果进行凯撒密码解密。当偏移量为6时得到的字符串可读:按格式提交flag......
  • Misc_XCTF_WriteUp | 适合作为桌面
    题目分析查看图片不同通道,在Redplane1和Greenplane1通道发现同样的二维码:扫描二维码,得到一串十六进制字符串:转换为文本,发现存在flag1.py1.pyt字样,其中.py是Python文件格式,.pyt是Python工具箱文件:将png图片后缀名改为.py,打开为一串乱码,猜测为......