Stegano 3个音频隐写

访客4年前黑客工具1073

进入实验地址《CTF Stegano练习之隐写2》。

先看之一类题查看频谱图使用Audacity打开sound1.wav文件。

用Audacity这个工具打开就是因为Audacity提供的强大的音频分析功能,包括波形图、频谱图等各种图形可视化效果。

Audacity默认显示的是音频文件左右两个声道的波形图,我们可以尝试切换到频谱图进行分析,操作步骤为:在Audacity中点击之一个声道的波形图左侧的文件名(这里为sound1),在弹出的菜单中选择“频谱图”,就可以切换到频谱图模式了,如图所示:

headImg.action?news=e4ab87dd-293d-4ea6-a5aa-6c5570e93511.png

headImg.action?news=4915a8a3-506b-4f87-a302-59b953636d5b.png

Get到flag一枚,神奇。

再来看题,使用Audacity打开sound2.wav文件,仔细听其中发出的声音,发现前面半段音频发出的声音很难挺清楚在说什么,而后面半段则可以清晰的听到一段英文发音。

听是不可能听出来的,这里音频可是被反向了,在Audacity中,选择“特效”、“反向”菜单项,然后播放反向之后的音频,如图所示:

headImg.action?news=9d84e3ad-0f02-411d-97ce-e558040ce941.png

处理之后,就可以清晰的听到声音the flag is high_level_encryption,这就是我们所要找的Flag字符串了。

还有一种。

继续看第三种使用Audacity打开sound3.wav文件,发现左右两个声道的波形图完全不一样,其中之一个波形图只在时间轴的中间部分存在一些有规律的小点,而第二个波形图则是正常的声音波形图,如下图所示:

headImg.action?news=621793d6-6f4b-474f-a1bd-c7496f2c3695.png

按下键盘左下角的Ctrl按键,同时滚动鼠标滚轮,对波形图进行放大操作,其中之一个波形图放大后如图所示:

headImg.action?news=73e310fa-43f4-4197-ab1a-16ba681eb92c.png

这种就是摩尔斯电码,这里考的也是摩尔斯电码,其中较短的波形表示点“.”,而较长的波形则表示横线“-”,而间隔较远的两个波形图则认为是两个不同的摩斯码。因此,之一个声道的波形图可以表示为:..... -... -.-. ----. ..--- ..... -.... ....- ----. -.-. -... ----- .---- ---.. ---.. ..-. ..... ..--- . -.... .---- --... -.. --... ----- ----. ..--- ----. .---- ----. .---- -.-.

使用JPK进行解码,打开桌面上的JPK,将摩斯码输入之后,依次选择菜单项“Ascii”、“Decode”、“DeMorse”,得到字符串5BC925649CB0188F52E617D70929191C,如图所示:

headImg.action?news=ba8b8352-9686-4371-9cad-60a901cf481f.png

注意摩斯码不区分大小写,JPK默认转换为大写形式,所以如果得到的字符串提交不正确,可以尝试转换为小写形式提交。

这道题有3个问题,每一个都要仔细才能得出答案。和上次的隐写题一样,利用工具分析音频,再输入摩斯码就可以得出答案了。

相关文章

手机搜狗皮肤(搜狗输入法皮肤挑花眼?)

手机搜狗皮肤(搜狗输入法皮肤挑花眼?) 自手机问世至今,它已经成为了我们生活工作密不可分的一部分。除了最基础的通讯功能,人们对手机的要求也更加细致化。就拿输入法来说,不仅是要能够打出自己想要的词句,...

镭波电脑一键重装系统win10方法

镭波电脑一键重装系统win10方法

  镭波是中国香港的一家高档电脑上知名品牌,镭波电脑上的品质扎实,可以说做到了军用等级的质量,有一些电脑上爱好者选购了镭波电脑上后不清楚要怎么重装系统软件,今日我就以win10系统软件为例子来表明镭波...

产品测试报告怎么做(新手必看)

产品测试报告怎么做(新手必看)

来人人都是产品经理【起点学院】,BAT实战派产品总监手把手系统带你学产品、学运营。 春节前,笔者一直为项目准备上线的产品做产品测试。在还没真正接触产品测试前,我曾阅读了苏杰老师的一篇文章:产品菜...

黑客控制蓝牙吗(应对黑客的蓝牙攻击)

黑客控制蓝牙吗(应对黑客的蓝牙攻击)

本文导读目录: 1、别人连我蓝牙耳机我怎么黑掉他? 2、苹果手机怎么阻止别人连自己蓝牙 3、两台电脑通过蓝牙连接会遭到黑客攻击吗? 4、请问黑客可以通过蓝牙和WiFi入侵电脑吗? 蓝牙没有...

先办事后付款的黑客—免费接单黑客QQ

股民在选择证券配资平台时,都希望自己的资金有安全保障,目前市面上的证券配资平台很多,但大多良莠不齐。投资人在选择证券配资平台时需要认真考察,否则就不要轻易做出决定,如果证券平台不安全,那么很有可能本金...

中国移动业务办理营业厅地址,电话(业务办理

中国移动业务办理营业厅地址,电话(业务办理

渴了、疲了、累了、倦了 有个能“歇歇脚、避避雨、喝口水”的地儿 是环卫工人、快递员、送餐员 市政养护工、园林绿化工、出租车司机 城建协管员、交通警察等户外劳动者 辛苦工作中的一个小小心愿...