这个猫片思路清奇,真的让我长知识了。
开局一只猫,挺可爱的。
 
拿到图片,老套路来一波,首先 winhex打开是正常png图片,binwalk ,stegslove都没有任何收获。
折腾了好久没有任何思路放弃了,找到了网上的writeup,原来是一道比赛题,而且原题是有提示的:
hint: LSB BGR NTFS
打开stegslove,将三原色改为零,勾选lsb,bgr如下图所示,发现是个png图片,将这个图片保存,
发现打不开,使用winhex发现头文件错的,png图片头文件是89504e,修改头文件。
成功将图打开了,但是只有半个二维码,打开属性查看高度是280*140,winhex修改高度为280*280,完整的二维码出现了。
使用research扫一下这个二维码, 是一个百度盘的地址,下载下来文件解压(一定要用WinRAR来解压)
打开,发现不是flag
再次瞪眼,没办法求助于教程,是NTFS流隐写,用 ntfstreamseditor查看文件里的数据流 是个python编译后的文件 将文件导出
在线工具反编译得到源码,是个加密算法,按这个算法写一个解密的脚本跑一下。
成功得到得到flag(这题真的让我获益匪浅)

最新文章

  1. WEB页面中常见的四种控件的必须的测试
  2. java的JSP技术
  3. Newtonsoft.Json高级用法
  4. ILGenerator.Emit动态 MSIL编程(三)之动态代理
  5. logstash 配置文件实例
  6. Linux必学的60个命令
  7. WPF & ArcGIS Engine三维开发入门攻略
  8. Android开发之下载Tomcat服务器的文件到模拟器的SD卡
  9. 垃圾收集器Serial 、Parallel、CMS、G1
  10. Iframe简单介绍(一)
  11. metasploit联动beef启动
  12. CTF---安全杂项入门第三题 这是捕获的黑客攻击数据包,Administrator用户的密码在此次攻击中泄露了,你能找到吗?
  13. 轻松解决oracle11g 空表不能exp导出的问题
  14. kaldi通用底层矩阵运算库——CBLAS
  15. 判断浏览器是否支持H5
  16. inode引起的Linux无法创建新文件,磁盘空间不足
  17. org.apache.jasper.JasperException:Unable to read TLD "META-INF/c-1_0-rt.tld" from JAR file jstl-1.2.jar
  18. 如何代码隐藏email而用户又能看到
  19. 关于Access导入Oracle会产生双引号的问题
  20. node.js 爬虫动态代理ip

热门文章

  1. C#开发BIMFACE系列27 服务端API之获取模型数据12:获取构件分类树
  2. Win7下部署Lepus企业级MySQL数据库监控
  3. VSTO之WPF和Winform弹窗
  4. 从零开始开发IM(即时通讯)服务端(二)
  5. linux常用命令一
  6. Net基础篇_学习笔记_第十天_方法_方法的练习
  7. 编译gaia
  8. ASP.NET Core 3.0 原生DI拓展实现IocManager
  9. [LeetCode]Unique Binary Search TreesII
  10. java数据结构——递归(Recursion)例题持续更新中