打开文件看到两张图片和一个txt文本,文本里看到pk字样,就直接把它转换为zip文件,但是需要密码,猜测密码是在这两张图片里,在马老师的图片属性里发现这可能是AES
但是找不到加密的字符串,后来出题人把密码给了,原来是把图片中的文字AES加密后的字符串作为压缩包密码,不得不说出题人角度刁钻。
打开压缩包后发现有两个文件夹一张动图一个不知道是什么文件,先看动图,放入ps无果,想着分离一下试试,结果出了另一张动图,以为是flag,被告知是假的,但是换来了提示,跟下一步题有关,restore reversed disks,拿去网上翻译是“恢复反向的磁盘”,于是就准备把磁盘文件反向,过程曲折离奇卡了我一天,反转方法(把文件放入winhex里复制16进制,然后放入脚本进行反转处理,保存下来)放入linux,利用磁盘恢复命令
extundelete hhh --restore-all
恢复文件打开里面有flag,利用chmod +x flag
提权
然后./flag
运行得到flag