一、老操作
首先,一个压缩包(东西)到手时立马改后缀为.txt,去看看他到底是什么或者藏着什么线索。
PK,发现真的是一个压缩包,那就打开吧,发现还是一个加了密的,之前txt没有发现信息,就拖进010解析一下是否为伪密码。
二、解题
压缩包二进制解析
- 源文件数据压缩区
50 4B 03 04:这是头文件标记(0x04034b50)
14 00:解压文件所需 pkware 版本
00 00:表示无加密
95 89 06 00:压缩后尺寸(25)
6D 89 06 00:未压缩尺寸(23) - 压缩源文件目录区
09 00表示有密码提示,改为00 00就没有了。
打开里面txt
发现NG,IHDR等敏感字眼,应该是png文件,立即考虑隐写。
得到flag