题目以及两个Hint:
题目文件下载完后就是一个单纯的rar:
有兴趣可留个言。
使用winrar打开rar包,发现需要密码。题目提示密码为6为小写字母,同时有如图信息:
盲猜密码是 iloveu ,结果是对的,得到一个图片。misc常考在图片中隐藏信息。使用binwalk等工具分析一下且结合图片大小,发现存在异常。
查看图片的二进制文件发现,找到jpg的文件头与文件尾。(jpg文件头:FFD8FF 文件尾:FF D9)关键点:
图片后面可能接了一个zip压缩包。手动将FF D9后的数据保存为一个新的zip包。尝试解压,发现报错。
分析一下zip文件。发现zip文件头全部被更改,更改全部的标识,保存为新的文件。
错误的
正确的:
解压,依然报错。
再次分析zip包:同时结合下图,表明zip中存在一个password.txt文件。了解到zip文件字段中存在表示文件名长度的字段。结合分析发现出题人改了相关的长度字段,改回原值。(其他字段,可能涉及修改时间,crc-32校验码 文件大小等!不好操作--)
改回后:
重新保存。解压,得到一个txt以及一个需要密码解压的文件。txt文件内容是:
猜测zip被伪加密了。再分析文件,发现对应的通用比特标志位为:
改00 00 后顺利解压!
分析这个flag..... 发现二进制文件头为:
分析得为一个mp3文件。
顺利播放。
踩坑!!!
根据题目提示flag是6个单词,然后使用听歌识曲,正好识别为这个歌曲名为“This is how we do it”。 最后发现这个不对。
对曲子降噪,慢慢品这个上头的音乐。听到了flag!
踩坑:这样的音乐中听flag强烈建议戴耳机!
相关操作工具:audacity、binwalk、file、foremost、winhex、vscode
相关知识链接:
zip文件格式分析
各种文件头尾格式分析
感谢
获客本钱高已经成为了互联网行业公认的困难,运营人员想尽步伐拉新,因此也催生了各类流量新玩法。想要实现用户增长,先要弄清楚用户裂变模式。本文作者以一次完整的裂变勾当为例,阐明用户裂变的“四板斧”,但愿对...
《青骄第二课堂》是一个禁毒教育平台,这个平台适用于不同年龄的用户。从小学五六年级到高三都是可以在这个平台进行学习的,这也是这个平台被很多的学校使用的一个原因,下面多特软件小编给大家分享一下登录的入口...
很多女生都喜欢购物,但是近日有一位女生却因为购物太多而被怀疑是收破烂的,还被房东要求限期搬走,这样的事情虽然听起来不可思议,但其实就真实地发生在杭州,95后女生购物太多被怀疑收破烂,快递箱堆积在一起,...
这是一个盆友明确提出的难题。他的意思是宋武和林冲全是一流高手的意味着。一个是善于斗马,一个是整体实力知名,一个是机敏。她们走动的传统武术设计风格和方法彻底不一样。 林冲是一个经过训练的人,一...
我们在使用电脑的过程中,或多或少会遇到一些问题。最近有win10用户反映,打不开天气应用,且发现所有系统自带的应用都打不开,而其他应用如QQ可以正常打开,这是怎么回事?该怎么办?其实我们可以通过清理W...
如今,微信用户越来越多。微信有很多好处和功能。最近,微信已经卖出了旅行保险。你知道是什么吗?旅行保险有什么用?现在我们一起去看看。 同步老公微信 怎么同时接收老公微信 微信旅游保险和微信旅游介绍...