你猜他是什么文件_攻防世界_难度5
- 下载题目解压 ,得到一个png文件,使用010editor打开后发现文件16进制开头是一串零。
- 按照png文件头格式修复失败,说明不是png文件,猜测可能是压缩包格式,尝试zip和rar的文件头格式。
- 将开头的00 00 00 00 00 00 00 00替换为52 61 72 21 1A 07 01 00 ,修改文件后缀名为rar,得到一个加密的rar格式压缩包。
https://blog.csdn.net/Claming_D/article/details/105899397
参考:rar文件格式学习
- 暴力破解,得到压缩包密码为123456,解压得到1.png和test.zip,图片什么也没有,而test.zip需要密码,不出意外是明文攻击破解压缩包密码。
- 将1.png压缩为1.zip,使用archpr明文攻击
- 当运行一段时间后点停止,秘钥成功恢复,得到解密后的压缩包test_decrypted.zip,里面有flag.txt文件,里面就是flag。
https://blog.csdn.net/qq_52974719/article/details/117084427
参考:关于明文攻击的学习
flag{3f76318f507fe7eb6422cd0703c64c88}