首页 > 编程语言 >【CTF MISC】XCTF GFSJ0249 misc_pic_again Writeup(LSB隐写+ZIP压缩包+反汇编)

【CTF MISC】XCTF GFSJ0249 misc_pic_again Writeup(LSB隐写+ZIP压缩包+反汇编)

时间:2024-06-09 12:58:02浏览次数:29  
标签:again LSB zip 隐写 foremost 压缩包 博主 binwalk png

misc_pic_again

flag = hctf{[a-zA-Z0-9~]*}


解法

用 binwalk 扫描,找到 zip 压缩包。

binwalk 719af25af2ca4707972c6ae57060238e.png 

用 foremost 提取,得到一张看起来一样的图片。

foremost 719af25af2ca4707972c6ae57060238e.png -o 719

再次用 binwalk 扫描,又找到一个 zip 压缩包。

binwalk 00000000.png

用 foremost 提取文件。

foremost 00000000.png -o 000

又得到一张相同的照片。搁这套娃呢。

用 StegSolve 检查,疑似藏有数据。

分离 RGB 第0平面,504B(PK)开头,可能是 zip 压缩包。

保存为二进制,后缀为 .zip,再解压。得到一个文件名为1的文件,拖进 winhex,ELF开头。

拖进 exeinfo pe 分析。

导入 IDA,找到 flag。

Flag

hctf{scxdc3tok3yb0ard4g41n~~~}

声明

本博客上发布的所有关于网络攻防技术的文章,仅用于教育和研究目的。所有涉及到的实验操作都在虚拟机或者专门设计的靶机上进行,并且严格遵守了相关法律法规

博主坚决反对任何形式的非法黑客行为,包括但不限于未经授权的访问、攻击或破坏他人的计算机系统。博主强烈建议每位读者在学习网络攻防技术时,必须遵守法律法规不得用于任何非法目的。对于因使用这些技术而导致的任何后果,博主不承担任何责任

标签:again,LSB,zip,隐写,foremost,压缩包,博主,binwalk,png
From: https://blog.csdn.net/qq_34988204/article/details/138190133

相关文章

  • 成员推理攻击(Membership Inference Attacks Against Machine Learning Models)通俗易懂
    成员推理攻击是一种面向AI模型的数据隐私窃取,攻击者以判断==数据是否来源于AI模型的训练集==为目标,本质上是对未知来源的数据进行==二分类==,给出成员数据或者非成员数据的判定。攻击者训练一个二分类器,该分类器将==目标分类器==预测的数据样本的置信度分数向量作为输入,预测该......
  • 2024年生命科学、基础医学与微生物学国际会议(ICLSBMM2024)
    2024年生命科学、基础医学与微生物学国际会议(ICLSBMM2024)会议简介2024生命科学、基础医学和微生物学国际会议(ICLSBMM2024)将在深圳隆重举行。本次会议汇集了来自世界各地的顶尖专家和学者,讨论生命科学、基础医学和微生物学领域的最新研究成果和发展趋势。会议将涵盖基因......
  • misc-零宽字符隐写自写脚本
    PS:从零宽字符隐写的javascript代码提取出来的解密方式,由于零宽字符隐写的题目存在需要先判定存在哪些零宽字符,勾选对应隐写字符后再进行解密.而据我调研,各解密网站都不具备自动识别判断解密的功能,所以自写了一个#encoding=utf-8importreimportmathfromtyping......
  • Android Studio ERROR: Installed Build Tools revision 34.0.0 is corrupted. Remove
    AndroidStudio错误提示:ERROR:InstalledBuildToolsrevision34.0.0iscorrupted.RemoveandinstallagainusingtheSDKManager.解决办法:在C:\Users\Administrator\AppData\Local\Android\Sdk\build-tools\34.0.0目录中找到d8.bat,将文件名修改为dx.bat在C:\Us......
  • 如何使用Stegseek解密并提取隐写工具Steghide隐藏的内容
    关于StegseekStegseek是一款针对Steghide的隐藏数据提取工具,该工具可以对经过Steghide工具处理过的内容进行分析,并从目标文件中提取出隐藏数据。 该工具一开始作为Steghide项目的分支进行开发,因此该工具的运行速度非常快,要比其他破解工具快好几千倍,并且能够在不到两秒的......
  • Linux 命令 lsb_release
    LSB是LinuxStandardBase(Linux标准库)的缩写,lsb_release命令用来与具体Linux发行版相关的Linux标准库信息。注:LSB的译法有Linux标准库,Linux标准规范CentOS最小化安装时默认没有这个命令,需要安装lsb_release使用命令Ubuntu,Debiansudoapt-getupdate&&sudoapt-getins......
  • H264编码分析及隐写实践
    H264编码分析及隐写实践目录1视频数据层级2H264裸流3NALU4RBSP4.1指数哥伦布熵编码5NALU种类6实践6.1修改IDR帧类型6.2修改其他帧类型6.3重新封装6.4修复7总结8参考CTF竞赛中经常出现图片隐写,视频作为更高量级的信息载体,应当有更大的隐写空间......
  • H264编码分析及隐写实践
    H264编码分析及隐写实践目录1视频数据层级2H264裸流3NALU4RBSP4.1指数哥伦布熵编码5NALU种类6实践6.1修改IDR帧类型6.2修改其他帧类型6.3重新封装6.4修复7总结8参考CTF竞赛中经常出现图片隐写,视频作为更高量级的信息载体,应当有更大的隐写空间......
  • H264编码分析及隐写实践
    H264编码分析及隐写实践目录1视频数据层级2H264裸流3NALU4RBSP4.1指数哥伦布熵编码5NALU种类6实践6.1修改IDR帧类型6.2修改其他帧类型6.3重新封装6.4修复7总结8参考CTF竞赛中经常出现图片隐写,视频作为更高量级的信息载体,应当有更大的隐写空间......
  • Start all over again
    Java从头来过重新复习以前学过的知识,并深入学习其中把文章当作云笔记以教学的口吻讲给自己听如果你也想和我一起复习,请指正我理解错误和我遗漏的地方如果你还没有学过希望我的文章对你有帮助(带你入国军)如果有大火的技术也希望能评论告诉我,我也去尝尝鲜如果有踩过的坑也希望......