下载附件

https://www.lanzous.com/i9wocah

CTFshow-萌新赛杂项_劝退警告

 

下载后得到一个劝退警告.zip

CTFshow-萌新赛杂项_劝退警告

 

 解压得到一张gif图片

CTFshow-萌新赛杂项_劝退警告

 

 使用binwalk分析发现包含zip

CTFshow-萌新赛杂项_劝退警告

 

 于是拿到了一个压缩包

CTFshow-萌新赛杂项_劝退警告

 

 打开后发现都存在密码

CTFshow-萌新赛杂项_劝退警告

 

 然而并没有发现数独,于是猜测图片是伪加密

使用winhex打开后搜索504B01

CTFshow-萌新赛杂项_劝退警告

 

 

CTFshow-萌新赛杂项_劝退警告

 

 修改数据09为00后拿到图片

CTFshow-萌新赛杂项_劝退警告

 

 解出数独,拿到解压密码

CTFshow-萌新赛杂项_劝退警告

 

 所以密码为

935714286268953147741826593479538621312649875586172439624395718153487962897261354

解压拿到flag2.zip

CTFshow-萌新赛杂项_劝退警告

 

 

 CTFshow-萌新赛杂项_劝退警告

 

 发现没有其他提示,但有一个说明,文件比较小

使用右边的备注构造明文说明.txt,然后使用winrar压缩成说明.zip

CTFshow-萌新赛杂项_劝退警告

 

 对比后发现这两个压缩包内的CRC32数值相同,可以确定为明文爆破

使用Advanced Archive Password Recovery工具进行明文爆破

CTFshow-萌新赛杂项_劝退警告

 

 CTFshow-萌新赛杂项_劝退警告

 

 爆破成功后得到flag2_decrypted.zip,可以直接解压,解压后拿到flag.zip

CTFshow-萌新赛杂项_劝退警告

 

 使用Advanced Archive Password Recovery工具进行暴力破解

CTFshow-萌新赛杂项_劝退警告

 

 CTFshow-萌新赛杂项_劝退警告

 

 成功拿到密码

解压得到open your eye.jpg

 CTFshow-萌新赛杂项_劝退警告

 

 使用SilentEye工具处理图片

CTFshow-萌新赛杂项_劝退警告

 

 得到flag.txt

CTFshow-萌新赛杂项_劝退警告

 

 03F3开头,为.pyc文件,使用将文件内容复制到winhex中保存为flag.pyc

CTFshow-萌新赛杂项_劝退警告

 

 使用uncompyle把flag.pyc反编译为flag.py

命令如下

uncompyle6 flag.pyc > ./flag.py

成功拿到flag.py文件

CTFshow-萌新赛杂项_劝退警告

 

 根据题目提示,把check 0 改为check 1

运行后拿到flag

CTFshow-萌新赛杂项_劝退警告

 

相关文章:

  • 2021-07-27
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-01-04
  • 2022-12-23
  • 2021-09-26
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
相关资源
相似解决方案