文件是一个zip的压缩包,用kali的命令binwalk分析一下文件,没发现有什么,全是解压的文件
文件解压后,没发现有啥,这应该是我的世界的存档文件,注意到level.dat这个文件有备份
先看一下level这个文件,继续用kali的命令分析,发现这文件原本是个gzip后缀的解压包
解压后,继续分析文件,没内容了
紧接着用notepad+查看该文件,Ctrl+F打开搜索界面,搜索flag
总结:会运用kali的binwalk工具,两个命令
分析隐藏文件:binwalk 文件名
分离隐藏文件:binwalk -e 文件名