2 回答

TA貢獻(xiàn)1827條經(jīng)驗(yàn) 獲得超8個(gè)贊
ImageMagickconvert -strip <in> <out>會(huì)做到這一點(diǎn)。它還會(huì)刪除其他無(wú)關(guān)數(shù)據(jù)(EXIF、嵌入的縮略圖等),因此請(qǐng)確保該行為是您想要的。
$ xxd img.jpg | tail -n 3
00000280: 647f ffd9 3c73 6372 6970 743e 616c 6572? d...<script>aler
00000290: 7428 2768 656c 6c6f 2729 3b3c 2f73 6372? t('hello');</scr
000002a0: 6970 743e 0a? ? ? ? ? ? ? ? ? ? ? ? ? ? ?ipt>.
$ convert -strip img.jpg img2.jpg
$ xxd img2.jpg | tail -n 3? ? ? ?
00000260: 383a 2ebd 4c00 32c8 1ba4 0064 6d3f 229f? 8:..L.2....dm?".
00000270: 9001 90a7 e4c8 a1d3 eff9 0019 1800 0647? ...............G
00000280: ffd9
無(wú)論如何,如果您不嘗試執(zhí)行圖像,則不會(huì)發(fā)生任何事情。但如果不出意外的話,這就是浪費(fèi)了圖像文件中的空間。

TA貢獻(xiàn)1784條經(jīng)驗(yàn) 獲得超8個(gè)贊
是的,在這個(gè)世界上,“用圖片進(jìn)行黑客攻擊”(通常稱為 Stegosploits)很流行。這里的行業(yè)方法是使用內(nèi)容解除和重建(CDR)軟件。引用維基百科:
[CDR] 是一種計(jì)算機(jī)安全技術(shù),用于從文件中刪除潛在的惡意代碼。與惡意軟件分析不同,CDR 技術(shù)不會(huì)確定或檢測(cè)惡意軟件的功能,而是刪除系統(tǒng)定義和策略中未批準(zhǔn)的所有文件組件。
如果這對(duì)您來(lái)說(shuō)是關(guān)鍵任務(wù),您可能需要研究一些可用的商業(yè)解決方案(本文還列出了其中的一些解決方案,我無(wú)法在這里給出建議)。
對(duì)于本土解決方案,重新編碼圖像可能就足夠了。
- 2 回答
- 0 關(guān)注
- 245 瀏覽
添加回答
舉報(bào)