010editor
1.010editor简介:
010Editor 是一款功能强大的专业文本编辑器和十六进制编辑器,拥有文件编辑能力和数据处理能力,对于我们解决CTF题目最大的用处,就是它也是一款处理二进制问题非常实用的工具,它拥有独特的二进制模板技术(用户可以通过定义模板来自动分析并理解各种二进制文件格式,从而更直观、高效地编辑和解析复杂的二进制文件),同时也能帮助我们对题目进行分析,它包括了CRC-16、CRC-32、Adler32、MD2、MD4、MD5、RIPEMD160、SHA-1、SHA-256 和 Tiger 在内的校验和或散列计算,确保数据的完整性和准确性
注: CRC-16、CRC-32、Adler32、MD2、MD4、MD5、RIPEMD160、SHA-1、SHA-256 和 Tiger是常见的校验和 或 散列算法,他们主要来确保与验证数据的完整性,而图片隐写中的某些题目则需要用到这类校验。
2.010editor汉化版下载
该网址需要科学上网工具
3.010editor基本使用
CTF中针对图像隐写的题目一般为中低难度的题,图像格式一般为jpg,png,gif等,对于图像处理,首先考虑工具的工具就是010editor
上图是在010editor中图片基本信息的审阅方法
CTFshow中用到010editor的题目
新手必刷 菜狗杯 杂项1-5题
1.杂项签到
打开后发现是一张图片,里面没有任何信息,又因为是杂项类的签到题,直接用记事本格式打开,搜索ctfshow词条
得出flag
2.损坏的压缩包
下载题目解压会报错,打开压缩包也会报错,此时把这个文件丢入010editor中
发现该文件是png格式,直接在原压缩包上修改后缀成.png,再次打开,可以看到flag
3.谜之栅栏
下载完题目发现有两个图片,名字叫找不同,将两张图片都放入010editor中
在上面功能中找到工具-比较文件,选中两个图片,进行比较
发现爆红,说明是有区别,又因为题目说谜之栅栏,所以想到栅栏方法编码,搜索在线解码工具,得出flag
4.你会数数吗
直接使用010editor方式打开题目,发现是一串代码,题目又说是数数,猜测是要统计代码个数
再次找到工具-直方图
在计数位置选择降序,直接就能看到flag