1. 进入环境,下载附件
一张png图片,如图:
没有其他提示
2. 问题分析
- winhex大法
一通操作无果 - binwalk大法
一通操作无果 - StegSolve大法
这点我属实没思路,参考大佬wp:
在BitPlanes界面,提取RGB为0通道的,点击Preview,发现提取的内容,开头以PK开始,如图:
也就是说,提取的这个文件是.zip隐写的内容(如何判断,参考之前的文件标识推断:https://blog.csdn.net/holandstone/article/details/7624343),我们将其保存为.zip文件
打开,如图:
将压缩文件里的内容丢入winhex,在文本中搜flag或者ctf,如图:
最终的答案为:hctf{scxdc3tok3yb0ard4g41n~~~}