user@linuxtrack:~ $ python -c 'print("Soyez les bienvenus !")'

Vous n'êtes pas identifié(e).

#1 30-06-2014 10:03:36

IceF0x
#! Gourou Linux

[Tuto]hachoir-subfile sous Kali Linux 1.0.7

== Description ==

Hachoir-subfile est un outil destiné à etraire des fichier concaténé (non compressés, non chiffrés et non fragmentés) contenus dans d'autres fichier. Exemples :
* disque dur (ou image d'un disque)
* exécutable windows : peut contenir un SWF, des icônes, image GIF/PNG, ou n'importe quoi d'autre
* PDF : extraire les images JPEG
* Word / PowerPoint : extraire les images et les sons (évite d'avoir à lancer l'usine à gaz nommée OpenOffice)
* etc.

== Installation ==

Pour installer l'outil, rien de plus simple, il se trouve dans les dépôts de Kali Linux, un simple apt-get install et c'est fait.

apt-get install python-hachoir-subfile

== Utilisation ==

Lorsque vous appellerai l'outil par son nom, l'aide s’affichera.

1404114549_capture_d_ecran_-_300614_-_09_41_10.png

Pour tester l'outil, nous allons résoudre le challenge HZcoin de la dernière nuit du hack, qui consiste à trouver un flag dans une image.

1404114798_hzcoin.png

Pour tester l'image, on lance l'outil suivi du chemin vers l'image.

hachoir-subfile HZcoin.png

La commande nous retourne le contenu de l'image.

1404115000_capture_d_ecran_-_300614_-_09_41_10.png

Maintenant, toujours avec hachoir-subfile, récupérer ces deux images en rajoutant un chemin d'extraction en deuxième paramètre de cette commande :

hachoir-subfile HZCoin.png ./Images/

Résultat:

1404115316_capture_d_ecran_-_300614_-_09_58_06.png

Source pour la résolution du chalenge: 
cysboy http://wiki.zenk-security.com/doku.php? … no1_hzcoin a qui je remercie pour la découverte de l'outil que je ne connaissais pas.

== Désinstallation ==

Il suffit de désinstaller le paquet et ses dépendances.

apt-get purge python-hachoir-subfile

== Voir aussi ==

  * **(en)** https://bitbucket.org/haypo/hachoir/wik … ir-subfile
  * **(fr)** https://linuxfr.org/users/haypo/journau … -autre-fic


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

Pied de page des forums