首页 > 其他分享 >buuctf 间谍启示录

buuctf 间谍启示录

时间:2022-08-27 20:12:40浏览次数:56  
标签:文件 buuctf 启示录 flag 间谍 txt exe

下载下来是一个镜像文件

先不运行,放在010里看看有没有什么内容

image-20220827194926936

直接搜索发现有flag.exe

尝试用binwalk分离,发现分离不出来,那就用foremost分离

分离出来拿到windows里是这样几个文件

image-20220827195629785

前面几个文件尝试一下,发现都没有什么有用的信息

在rar文件里有这样几个压缩文件

image-20220827195807815

直接解压执行那个flag.exe

就会多出一个txt,这个文件是隐藏的,注意勾选显示隐藏文件选项

image-20220827195852198

image-20220827195943677

然后直接在txt里就可以看到flag了

image-20220827200007734

标签:文件,buuctf,启示录,flag,间谍,txt,exe
From: https://www.cnblogs.com/Jinx8823/p/16631345.html

相关文章

  • buuctf
    注意,strcat拼接时,是以小端序方式拼接的,0x……LL中的LL指的是longlong类型,从右到左读字符。frombinasciiimporta2b_heximportgmpy2t1='4E44434C53'key='ADSFK'+......
  • buuctf-web-[SUCTF 2019] CheckIn
    概述时间:August92022测试发现不可以上传以.ph开头的后缀名文件。于是想到上传.htaccess文件+上传图片马的方式执行webshell,结果并没有成功。为啥失败了呢?原来题目环境......