实验作业:
1、用手机拍一张警院的人物、景色或者有趣的照片,使用微信上传至文件传输助手(电脑端),分别采用原图和压缩图方式传输,下载下来后用哈希计算机工具计算其哈希值,报告实验结果,如果不同,说明原因,说明你的分析过程,哪些地方发生变化,如何用WINHEX工具进行同步比较?
2、创建一个TXT文件,记录照片拍照的时间、地点、使用手机型号、是否开启GPS、设置水印等信息,留存,后续课程会再使用此照片。
实验一
实验步骤
\1. 利用水印相机app进行拍照,并设置时间地点水印,开启手机GPS定位。如图 1所示。
\2. 利用微信进行传输照片,分别以原图和压缩图形式进行传输,并重命名保存。如图 2所示。

图 1 利用微信上传拍照图片

图 2 保存到本地
\3. 利用hash工具进行计算。如图 3 图 4所示。

图 3 hash计算对比
文件: D:\取证cf\文档\取证实验\微信图片_压缩图.jpg
大小: 417270 字节
修改时间: 2023年3月8日, 8:31:15
MD5: 806249B3771E666D64F65417A962020C
SHA1: 0894A4B0E739AC4498D94EA212A83AC4EDE3A286
CRC32: 4729C6EB
文件: D:\取证cf\文档\取证实验\微信图片_原图.jpg
大小: 1082182 字节
修改时间: 2023年3月8日, 8:31:02
MD5: A0B92EDAD686B3AAA9B3A0EDF1105C3C
SHA1: CABCA5643CE2E644DF4389B5914A4907003D8C95
CRC32: 3BCE1171

图 4 certutil hash计算
利用注册表在文件右键菜单栏添加校验文件Hash功能,进行计算。如图 5图 6所示。

图 5 菜单栏校验文件hash

图 6 菜单栏右侧计算sha1
\4. 用WINHEX工具进行同步比较
WinHex是一个十六进制编辑器和文件管理器,不是专门用于比较图片的工具。但是,可以使用其“分析文件”功能来同步比较两张图片。如图 7图 8所示。

图 7 原图分析

图 8 压缩图分析
\5. 创建一个TXT文件,记录照片拍照的时间、地点、使用手机型号、是否开启GPS、设置水印等信息,留存,后续课程会再使用此照片。如图 9所示。

图 9 TXT记录文件
实验小结
经过使用哈希软件进行对比分析,发现两张图片文件的哈希值不同。通过保存的图片文件属性,可以看到这两个文件的大小明显不同,说明这不是同一个文件,可能是以不同的方式进行传输得到的。其中一个文件可能已经被修改,因此已经不再是原始图片。