首页 > 其他分享 >BUUCTF-MISC-面具下的flag()

BUUCTF-MISC-面具下的flag()

时间:2023-03-19 13:33:41浏览次数:67  
标签:解压 BUUCTF -- 虚拟机 MISC +++++ flag vmdk

准备工作

下载附件得到一个一张图片
image

丢入winhex,发现还有一个flag.vmdk文件

vmdk文件其实是虚拟机使用的硬盘文件

image

打开kali
binwalk -e mianju.jpg

image
image

关键步骤

这里如果在windows系统上解压,则得不到关键文件(可能是因为vmdk是虚拟机使用的硬盘文件),但在虚拟机里可以解压成功
image

先在windows解压看看

直接点zip,不用解压,用7z一直点进去,出现这个再解压
image

key one

什么也没有
image

key two

也什么都没有
image

可以发现没有什么有效信息

在kali解压

然而再Linux解压就会出现Windows里没有的文件
7z x flag.vmdk -o./
image

key one

image

+++++ +++++ [->++ +++++ +++<] >++.+ +++++ .<+++ [->-- -<]>- -.+++ +++.<
++++[ ->+++ +<]>+ +++.< +++++ +[->- ----- <]>-- ----- --.<+ +++[- >----
<]>-- ----- .<+++ [->++ +<]>+ +++++ .<+++ +[->- ---<] >-.<+ +++++ [->++
++++< ]>+++ +++.< +++++ [->-- ---<] >---- -.+++ .<+++ [->-- -<]>- ----- .<

看起来像是brainfuck加密
在线解密网址:https://www.splitbrain.org/services/ook
image

得到一半flag
flag{N7F5_AD5

key two

image

这个特征就很明显了,是Ook加密
还是上面那个网址
image

_i5_funny!}

组合一下就得到flag
flag{N7F5_AD5_i5_funny!}

总结

  • vmdk是虚拟机的硬盘文件
  • Brainfuck与Ook加密特征

标签:解压,BUUCTF,--,虚拟机,MISC,+++++,flag,vmdk
From: https://www.cnblogs.com/Zer0o/p/17232916.html

相关文章

  • 西湖论剑2023初赛misc复现
    前言拖了好久好久才来复现初赛的题目,话说都到线下决赛怎么还有人在看初赛的题,楽。take_the_zip_easy看到文件名称,猜测dasflow.zip就是dasflow.pcapng的压缩包。于是用bk......
  • BUUCTF-MISC-LSB(stegsolve的一种妙用)
    题目已知是LSB隐写丢入stegsolve,点>,可以看见Redplane0,Greenplane0,Blueplane0上边好像有东西点analyse->dataextract,让红绿蓝通道为0,可以看见是png图片点sa......
  • BUUCTF Crypto 1-20
    https://blog.csdn.net/ao52426055/article/details/1093046461、MD5MD5在线网站解密2、一眼就解密base64解码3、URL编码控制台解码decodeURI()、decodeURICompon......
  • BUUCTF MISC 41-60
    41、秘密文件题目提示的盗取了文件,于是首先过滤FTP协议,追踪一下TCP流,发现存在一个压缩包于是尝试用foremost提取,得到一个加密的压缩包没有任何提示,尝试四位数暴力破解......
  • BUUCTF MISC 61-80
    61、黑客帝国打开题目给的TXT文件发现很像文件的十六进制,导入010查看一下,发现是一个rar文件将文件另存为rar得到一个加密的压缩包,无任何提示,先尝试四位纯数字爆破得到......
  • BUUCTF Crypto 21-40
    21、RSA1:::tipsp=863763376725700856709965348654109117132049150943361544753916243791124417588566780639841179052408355344515811350222774520620532769093950403......
  • ( Crypto)BUUCTF之Url编码
     题目如下 下载文件解压后得到一个txt文件  结合题目的名字,使用url解码   ......
  • golang的命令行参数os.Args和flag
    os.Args是一个string的切片,用来存储所有的命令行参数1.基本使用packagemainimport("fmt""os")funcmain(){fmt.Println("命令行的参数有",len(......
  • [BUUCTF]Reverse-刮开有奖
      是32位的,拖入ida严刑拷打 【还可以点进DialogBoxParamA函数,这是一个从对话框模板资源创建模式对话框。在显示对话框之前,函数会将应用程序定义的值作为WM_INITDIA......
  • BUUCTF-REVERCE-[2019红帽杯]easyRE
    [2019红帽杯]easyRE​ 偶尔还是得花时间在难题上面啊。虽然很麻烦,但吃透之后真的是受益匪浅,比狂刷简单题有效多了。1.破解1一般而言,寻找非随机数会是比较快捷的方式。......