文件隐写技术分为很多种,今天笔者给大家介绍一种依靠ADS流文件进行文件隐藏的技术,原理在这里就不详细介绍了,比较枯燥的内容就略过吧,我们看看是如何实现的。
在电脑C盘,文件名为“plan”的文件夹内有两个文件,一个是文件名为“2.jpg”的图片文件,一个是文件名为“plan.txt”的文本文档,
现在我们要把这个图片文件隐藏到文本文件中去。
打开CMD,通过命令将“2.JPG”隐藏到“plan.txt”文本文本中去:
关键命令为:type 2.jpg > plan.txt
通过这样的操作,图片文件就隐藏到文本文档中去了,那么如何才能找到这个图片文件呢?
借助X-WAYS(一款国际电子数据取证软件),将电脑的C盘加载到软件中,选中“plan”文件夹后右侧可以看到“plan.txt”文本文件,在这个文件图标下方有三个点,表示这个文件有下级。
在“plan.txt”文件上右键浏览,就可以看到“2.jpg”文件了。
在很多时候,犯罪嫌疑人在发送邮件的时候,会将关键内容隐藏在其他文件内,也会把关键信息隐藏在其他文件内保存,侦查人员了解一些信息隐写技术,对于扩展侦查思路也是有帮助的,当嫌疑人的电脑中实在找不到需要的信息的时候,也要请分析人员对电脑中的ADS流文件进行分析一下了。