windows上安裝foremost
阿新 • • 發佈:2020-11-16
做CTF題需要這工具來提取檔案裡的隱藏檔案,網上大部分是linux版本,之前好不容易找了一個exe檔案結果還不能用。找了很長時間終於找到了:
https://github.com/raddyfiy/foremost
用這個原始碼你自己就可以編譯出exe,如果懶得編譯的話裡面的binary裡就有編譯好的,直接用這個就好
可以把前兩個檔案複製到一個安全的資料夾,方便以後使用,不要誤刪就好。
分離檔案的步驟:
1.將所要解密的檔案放入foremost所在的目錄;
2.cmd進入foremost所在目錄,cd資料夾路徑
3.
foremost 待分離的檔名
這樣就會生成一個輸出資料夾。
這樣比較麻煩,操作空間比較小,進行多次後資料夾裡會亂糟糟的。
還有個很簡單的方法,推薦使用:
1.在foremost所在資料夾新建一個文字檔案,裡面寫:
@echo off
cd D:\OtherApp\CTFTool\foremost -->這行需要你換成你的安裝目錄,即foremost.exe所在目錄
set path=%~dp1
start foremost -i %1 -o %path%\outfile
echo foremost解密成功
pause
2.儲存,把txt字尾改成bat
3.複製這個bat檔案
4.開啟sendto(傳送到)資料夾,一般在
C:\Users\你的使用者名稱\AppData\Roaming\Microsoft\Windows\SendTo
右鍵,貼上快捷方式(不是貼上),改成你想要的名字。
這樣就把這功能整合到右鍵了,以後想解包哪個檔案,就右擊它,選擇傳送到,選這個:
會在你待解包的同一目錄生成輸出資料夾,一點命令都不用敲,很方便有木有