解题过程
题目第一个压缩包的思路似乎有点问题,出题人直接给了压缩包密码:E1Q+zs7eWNSB/C25ocZESDARrmtBxavcOJFaBfNZowU=
。打开压缩包后看一张图片和一个压缩包,图片名为:Bacon
,于是想到培根密码,查看图片底层,看到abbaaaaaaaababbaaaaaabbbabaabaaabbbabaaaaaabaaaaaaabaaabaabaaabbbabaaaaaabbaaaaabaabaaabbbabaaa
,密码长度为95,确定是培根密码。解密得到malaoshicaishidashi
,培根解密小写即为压缩包密码。打开压缩包看到两个文件夹,第一个文件夹中有一个名为hhh
的文件,放入kali中无法识别此文件,看底层也看不出东西。于是先放着查看另外一个文件,里面有个gif文件,查看底层并没有发现什么特别。于是放入kali中,用binwalk查看,发现有两个gif文件。
于是在010中搜索47494638
,因为GIF的文件头为47494638
,后发现有两个gif头,也应正了binwalk的结果。
然后对文件进行手动分离。分离出另外一张gif,用Stegso