作业章:数据查询与隐藏的奇特方式(老标题党了【doge】)
数据查询与隐藏的奇特方式
1.搜索引擎与手机的初步定位
搜索引擎怎么用
手机位置定位
2.数据的奇特隐藏
winhex的神奇用法
番外
1.搜索引擎怎么用
尝试用搜索引擎Google或百度搜索麻省理工学院网站中文件名包含“network security”的pdf文档
这里需要导入几个关于搜索引擎格式的用法
site:表示你只在这个站点你寻找
用法:site:www.mit.edu/(在麻省理工官网和其子目录下寻找)
filetype:表示你要找的文件类型是什么
用法:filetype:pdf(目标network security的格式)
“short word”:表示你将“ ”内的short word看成一个整体词句用来搜索
用法:“network security”
所以我们最终得到的语句为
“network security” site:www.mit.edu/ filetype:pdf(各部分用空格隔开,顺序没有什么特定要求)
放入搜索引擎得如下图.如果你还想找两个特殊时间段上有关联的文件(如2012-2018)
可以在语句末端加上日期2018 . . 2018,它会搜索到目标中含有2012和2018日期的文件。
2.手机位置信息
这里是使用基站的位置,初步确定手机用户的位置。
在部分手机存在一个功能。
在拨号页面输入* # * # 4 6 3 6 # * # *(没有空格)
你就会进入手机信息工程模式(PS:部分手机没有这个功能,不行别强求)
你就会得到LAC(Location Area Code,位置区域码)和CID(Cell Identity),这里得到的LAC 与 CID可以使用minigps来定位到你的基站位置。其原因是基站编号是个16位的数据(范围是0到65535)可以查询手机接入的基站的位置,从而初步确定手机用户的位置。
winhex的神奇用法(学习资料隐藏小技巧【滑稽】)
winhex的下载:
百度网盘链接:https://pan.baidu.com/s/1ebd2SPMpHyYiPAUtkfbhTQ(复制使用,解压就能用)
提取码:****
众所周知,我们的文件都是可以表示为16进制的数据,而不同类型文件的16进制数据开头标识都不同的。关于这些标识可以去看看这位大神总结的文章:
https://blog.****.net/lch551218/article/details/104077916(复制使用)
而winhex可以直接查看文件的16位进制数据。
如果说改变16进制数据开头,那么文件就无法标识。倘若不进行修正,就会打开失败。既然如此,只需要通过winhex修改开头标识,就可以达到隐藏文件的目的了。等你要用的时候再改回来。
上面打开失败的图片是jpg格式开头为应该为FFD8FF。
修正后图片如下番外:
U盘数据的恢复。
众所周知,U盘的大小是有限的,我们需要不定期删除里面的文件。但是,以前删除了的文件现在却有用。若没有备份,我们就需要恢复以前的数据。
工具:winhex
已知然后这里我将elephant.jpg文件删除了
这里我们使用winhex自带的磁盘工具打开我们的U盘
在winhex的磁盘列表中找到了elephant.jpg文件。
右击选择Recover,选好复原后的保存地址就可以进行复原了。
复原完成
原理:我们在删除文件的时候,电脑是为了效率是不会将文件对应的那一块内存清零的,而是保留了原来的数据,但是它不会再给你访问这些数据的链接,而等以后需要使用这块内存时,电脑就会用新的数据将旧数据覆盖掉,而winhex可以找到这些数据,并为你还原链接。
以上。