题目以及两个Hint:
题目文件下载完后就是一个单纯的rar:
有兴趣可留个言。
使用winrar打开rar包,发现需要密码。题目提示密码为6为小写字母,同时有如图信息:
盲猜密码是 iloveu ,结果是对的,得到一个图片。misc常考在图片中隐藏信息。使用binwalk等工具分析一下且结合图片大小,发现存在异常。
查看图片的二进制文件发现,找到jpg的文件头与文件尾。(jpg文件头:FFD8FF 文件尾:FF D9)关键点:
图片后面可能接了一个zip压缩包。手动将FF D9后的数据保存为一个新的zip包。尝试解压,发现报错。
分析一下zip文件。发现zip文件头全部被更改,更改全部的标识,保存为新的文件。
错误的
正确的:
解压,依然报错。
再次分析zip包:同时结合下图,表明zip中存在一个password.txt文件。了解到zip文件字段中存在表示文件名长度的字段。结合分析发现出题人改了相关的长度字段,改回原值。(其他字段,可能涉及修改时间,crc-32校验码 文件大小等!不好操作--)
改回后:
重新保存。解压,得到一个txt以及一个需要密码解压的文件。txt文件内容是:
猜测zip被伪加密了。再分析文件,发现对应的通用比特标志位为:
改00 00 后顺利解压!
分析这个flag..... 发现二进制文件头为:
分析得为一个mp3文件。
顺利播放。
踩坑!!!
根据题目提示flag是6个单词,然后使用听歌识曲,正好识别为这个歌曲名为“This is how we do it”。 最后发现这个不对。
对曲子降噪,慢慢品这个上头的音乐。听到了flag!
踩坑:这样的音乐中听flag强烈建议戴耳机!
相关操作工具:audacity、binwalk、file、foremost、winhex、vscode
相关知识链接:
zip文件格式分析
各种文件头尾格式分析
感谢
3月5日消息,据金融时报报道,网络安全组织GDI基金会(GDI Foundation)的安全研究员维克多·格弗斯(Victor Gevers)宣称,数以亿计的中国用户私人聊天记录被泄露在互联网上。格弗...
据江民反病毒中心监测统计,2007年上半年,病毒主要呈现以下特征: 一、木马数量迅猛增加,变种层出不穷 2007年上半年,江民反病毒中心共截获新病毒73972种,另据江民病毒预警中心监测的数据显示,...
开启word文本文档,双击鼠标底部部位,点一下页数,网页页面底部,挑选一般数字2,寻找第1页,挑选第1页结尾,点一下合理布局,分节符,下一页,寻找第2页,双击鼠标底部 ,撤销连接到前一节,点一下页数,...
这两天关于天津涉疫情冷冻牛肉流入陕西在网上的热度是非常高的,很多网友们也都是非常关注天津涉疫情冷冻牛肉流入陕西这个事情,为此小编也是在网上进行了一番搜索查阅相关的信息,那么如果说有感兴趣的网友们想知道...
籍贯怎么填(如何精确填好“户籍所在地”)几十年来不清楚在是多少报表中填好过“户籍所在地”这一个我们中国人的关键主要参数,但好像沒有谁有根有据地告知过该怎么填好。一般 的表述是“爷爷及之上父系社会先...
2020年10月3日,今天是放假的第三天了,假期已经快过半了,支付宝的蚂蚁庄园小课堂的问题更新了,今天的问题是“面膜需要天天敷吗?”这个算是生活常识,并且问题非常的简单,所以下面就来为大家分享一下蚂蚁...