Recreators
首先下载并解压,可以看到没有拓展名
直接winhex打开看看
由这里可以看出该文件应该是一个VMware虚拟磁盘镜像,那么修改拓展名为.vmdk,再用winhex打开。
可以看到,winhex是由对vmdk格式的解析的。
打开可以看到这些内容,带$的都是系统文件,肯定先看misc.mp4
保存出来,打开看看
经典动漫recreator的ED。来到了隐写的部分
此时一般思路是使用binwalk之类的看看有没有附加的东西,或者直接拿16进制编辑器看看,我选择了后者,因为前面都是视屏内容,我们从后往前看。
在某个位置发现了很奇怪的东西,全整下来,一顿操作,得到flag
具体步骤是
hex解码
hex解码
base32解码
base32解码
base32解码
base64解码
base64解码
hex解码
base32解码
base64解码
base64解码
#! python2
import base64
a="344134