下载附件后用解压工具(7-zip)打开会看到有两个加密的.txt文本,还有一个未加密,从未加密的文本入手,里面有张图片
这图片好像不完整并且此时也不知道2020指什么,会不会是密码?会不会图片显示不完整?我们一个一个试。把图片放到010 Editor修改长高都为3B7(此时长宽都是951个像素)
额······ 图片是真没显示完,但好像没什么用。
然后试下是否为word的文档密码,发现可行。然后发现一堆音符一样的东西,猜测是音符之类的编码,用在线音符解码文本加密为音乐符号,可自设密码|文本在线加密解密工具https://www.qqxiuzi.cn/bianma/wenbenjiami.php?s=yinyue 破解后是
U2FsdGVkX1/eK2855m8HM4cTq8Fquqtm6QDbcUu4F1yQpA==
那么问题又来了,这到底是啥,先试下base64解码,发现不行解出的东西明显错误。这时能做的是回去找线索,先找找刚才那个图片有没有盲水印,什么都没有。
再来看看文件夹以及各个文件属性有没有线索发现
发现misc1.zip有个注释rat?or?是不是rabbit加密,密钥为2020,试一下发现解出welcome_to_payhelp,然后发现是其中一个文件的密码hint.txt中有一大串的英文字母,它是base64多次编码得到的字符串,经过6此解码得到一个类似URL编码过的字符串,URL解码后得到密码hello 2020!,打开flag.txt文件得到flag。