bugku猫片
2024-10-02 10:09:57
这个猫片思路清奇,真的让我长知识了。
开局一只猫,挺可爱的。
拿到图片,老套路来一波,首先 winhex打开是正常png图片,binwalk ,stegslove都没有任何收获。
折腾了好久没有任何思路放弃了,找到了网上的writeup,原来是一道比赛题,而且原题是有提示的:
hint: LSB BGR NTFS
打开stegslove,将三原色改为零,勾选lsb,bgr如下图所示,发现是个png图片,将这个图片保存,
发现打不开,使用winhex发现头文件错的,png图片头文件是89504e,修改头文件。
成功将图打开了,但是只有半个二维码,打开属性查看高度是280*140,winhex修改高度为280*280,完整的二维码出现了。
使用research扫一下这个二维码, 是一个百度盘的地址,下载下来文件解压(一定要用WinRAR来解压)
打开,发现不是flag
再次瞪眼,没办法求助于教程,是NTFS流隐写,用 ntfstreamseditor查看文件里的数据流 是个python编译后的文件 将文件导出
在线工具反编译得到源码,是个加密算法,按这个算法写一个解密的脚本跑一下。
成功得到得到flag(这题真的让我获益匪浅)
最新文章
- WEB页面中常见的四种控件的必须的测试
- java的JSP技术
- Newtonsoft.Json高级用法
- ILGenerator.Emit动态 MSIL编程(三)之动态代理
- logstash 配置文件实例
- Linux必学的60个命令
- WPF &; ArcGIS Engine三维开发入门攻略
- Android开发之下载Tomcat服务器的文件到模拟器的SD卡
- 垃圾收集器Serial 、Parallel、CMS、G1
- Iframe简单介绍(一)
- metasploit联动beef启动
- CTF---安全杂项入门第三题 这是捕获的黑客攻击数据包,Administrator用户的密码在此次攻击中泄露了,你能找到吗?
- 轻松解决oracle11g 空表不能exp导出的问题
- kaldi通用底层矩阵运算库——CBLAS
- 判断浏览器是否支持H5
- inode引起的Linux无法创建新文件,磁盘空间不足
- org.apache.jasper.JasperException:Unable to read TLD ";META-INF/c-1_0-rt.tld"; from JAR file jstl-1.2.jar
- 如何代码隐藏email而用户又能看到
- 关于Access导入Oracle会产生双引号的问题
- node.js 爬虫动态代理ip
热门文章
- C#开发BIMFACE系列27 服务端API之获取模型数据12:获取构件分类树
- Win7下部署Lepus企业级MySQL数据库监控
- VSTO之WPF和Winform弹窗
- 从零开始开发IM(即时通讯)服务端(二)
- linux常用命令一
- Net基础篇_学习笔记_第十天_方法_方法的练习
- 编译gaia
- ASP.NET Core 3.0 原生DI拓展实现IocManager
- [LeetCode]Unique Binary Search TreesII
- java数据结构——递归(Recursion)例题持续更新中