首页 > 其他分享 >【misc】[网刃杯 2022]玩坏的winxp --磁盘取证初探

【misc】[网刃杯 2022]玩坏的winxp --磁盘取证初探

时间:2023-12-12 22:12:49浏览次数:34  
标签:qq winxp -- flag 压缩包 2022 磁盘 挂载 png

附件下载时vmdk文件

首先尝试了vm虚拟机挂载,但是失败了,后面了解到winhex也可以挂载vmdk文件,这里我是使用DG进行磁盘分析

挂载后,根据这个路径\Documents and Settings\Administrator\桌面\10个t的学习资料查找,可以看到有五张图片

导出五张图片,binwalk看一下,在第五张图片中分离得到压缩包

打开这个flag.png

接着对这个flag.png进行binwalk分离的话还可以得到一个加密的压缩包

这里有个提示,戴围脖的软件,初步判断是qq,然后没找到qq,但是有个firefox文件夹

判断应该是要找有关qq的历史记录,记录存在于下面这sqlite文件

sqlite文件这里使用SQLiteStudio进行打开

找到了qq号,查看其qq空间

解密这段md5

即可得到压缩密码,打开压缩包,里面的png就是flag

 

标签:qq,winxp,--,flag,压缩包,2022,磁盘,挂载,png
From: https://www.cnblogs.com/GGbomb/p/17897931.html

相关文章

  • 如何在Unity 3D项目中新建URP项目(Unity版本2021.3.29)
    Step1在UnityHub中新建3D项目Step2在新建好Unity项目当中选择window=>PackageManager=>选择UnityRegistry并搜索UniversalRP点击Install安装Step3在PackageManager中安装完成后,回到Unity编辑器当中查看项目Package发现新增CoreRPLibrary和UniversalRP证明UR......
  • js29
    1、使用requests的get()函数访问必应网站20次,打印返回状态,text()内容,计算text属性和content属性所返回网页内容的长度。代码如下:importrequestsforiinrange(20):r=requests.get('https://cn.bing.com',verify=False)r.encoding="utf-8"print(r.status_code)......
  • Windows10开启NTP服务端,给局域网设备授时
    Windows10开启NTP服务端,给局域网设备授时2023年12月12日22:04周二要实现通过NTP协议给操作站给同局域网内其他设备授时,统一时间配置注册表将以下文本复制到记事本中文件后缀名为reg,双击导入注册表WindowsRegistryEditorVersion5.00[HKEY_LOCAL_MACHINE\SYSTEM\Cur......
  • Java第八课_构造和静态
    2.面向对象的编程构造publicclassPractice{publicstaticvoidmain(String[]args){Personperson1=newPerson();Personperson2=newPerson("lisi");Personperson3=newPerson("哪吒",3);}}publicclass......
  • 四级作文(议论文 )现象
    第一句withtherapiddevelopmentof`````(economy/society/techonology/cultrue),itisofgreatnecessityforsb(students,residents,citizens,youngsters)todosth.   Astheconstantadvancement(不断发展)of   ,itisessential(基本的)/crucial(关键的)......
  • C 语言函数:入门指南
    C语言中的函数声明和定义您可以通过以下方式创建并调用函数://创建一个函数voidmyFunction(){printf("我刚被执行了!");}intmain(){myFunction();//调用函数return0;}一个函数包括两个部分:声明:函数名称、返回类型和参数(如果有)定义:函数体(要执行的代码......
  • explicit关键字
    1.隐式类型转换在C++11前,对于类的使用,存在隐式类型转化的情况,实质上是构造函数的隐式调用。下面是一个例子:EG:代码:#include<iostream>usingnamespacestd;classTest{public:intx;inty;Test(intx=1,inty=2):x(x),y(y){cout<<"parameter......
  • 【matlab混沌理论】1.3.双摆杆基本模型
    双摆杆是混沌理论的典型运动模型之一。涉及重力加速度、摆杆长度和质量。1.双摆杆的摆角分析input:%已知物理参数L1=5;L2=3;%两摆杆长度和质量m1=3;m2=5;g=9.80665;%物理重力加速度m/s^2%定义初始参数%y0的第1参数,即摆1的初始角度;第2,即摆2的初始角......
  • WSL更新失败(退出代码: 1603) - Error code: Wsl/CallMsi/E_ABORT
    Whathappened?WSL莫名其妙的更新了,完成更新以后莫名奇妙地启动不起来了。每次运行WSL的时候都会给我提示WSL正在完成升级...更新失败(退出代码:1603)。Errorcode:Wsl/CallMsi/E_ABORT抓耳挠腮找了半天,我甚至不管写了一半的代码和笔记,把WSL卸载后重装,结果居然无法启动......
  • 随想
    我的算法竞赛真的结束了吗,就这样结束了,没有留下任何痕迹,甚至不好意思称曾经的自己为acmer,没有泛起一丝浪花的结束了(?或许我都没有意识到,杭州站是我竞赛生涯里的最后一舞了,我这辈子没办法继续参加icpc区域赛了。在最后的杭州,我仿佛才懂了icpc的意义,激情,刺激,思维的碰撞,享受ac的乐趣......