bugku|bugku Misc 啊哒

题目 【bugku|bugku Misc 啊哒】一个压缩包,打开是一个图片。
解题思路

  1. 用Stegsolve打开看看,图层没什么异常,看看FileFormat信息。直接发现最后有个PK开头的小节,小节里还有flag.txt字样。那可能是图片后边藏了个zip压缩包。
  2. winhex打开图片,拉到最后找到504B0304的部分,选中从该处到最后的 数据,然后编辑->复制选块->至新文件得到一个zip包。但发现是个加密的。看二进制也看不出是个伪加密的文件。
  3. 回头查看是否有遗漏信息,查看ada图片的属性信息发现有段不常见的数值出现在照相机型号的地方,对16进制转换成字符串发现是压缩包的密码。

    推荐阅读