QRExfiltrate:一款基于二维码图像的数据转换与提取工具
💡
原文中文,约1100字,阅读约需3分钟。
📝
内容提要
QRExfiltrate是一款功能强大的数据转换与提取工具,用于演示DLP软件的安全脆弱性。工具依赖于qrencode和ffmpeg组件,可在Windows设备或支持Shell脚本运行的设备上使用。通过encode.sh命令将二进制文件转换为二维码GIF动图。项目地址:https://github.com/Shell-Company/QRExfil.git
🎯
关键要点
- QRExfiltrate是一款数据转换与提取工具,用于演示DLP软件的安全脆弱性。
- 该工具基于命令行,能够将任意二进制文件转换为二维码GIF图像。
- 工具通过将二维码图像组成GIF文件,实现从空气间隙系统的数据提取。
- QRExfiltrate依赖于qrencode和ffmpeg组件。
- 建议在Windows设备或支持Shell脚本的设备上使用该工具。
- 可以通过git clone命令下载项目源码。
- 使用命令行运行encode.sh脚本将二进制文件转换为二维码GIF动图。
- 工具受源数据大小限制,每帧qrencoding上限为64字节,生成的GIF比原始GIF大50倍。
- 二维码读取器的功能限制了数据的重新组装能力。
➡️