下载后是三个文件,用010打开后,看不出问题,看了writeup,提示是三个文件开头分别是03 04和01 02和05 06,分别对应zip的三个分区(数据区,目录区,目录结束区),每个文件加上头504B,复制到010里,保存为zip文件,就是将三个文件合起来。
打开提示需要密码,使用工具ARCHPR暴力破解,未得到密码。发现目录去存在伪加密,09->00
,解压后得到图片
使用010打开,最后发现504B,zip压缩文件,binwalk或者foremost分离,用手工在010里面找到504b0304复制保存未zip文件。
使用ARCHPR暴力破解,得到密码 2019
解压得到还是一张图片
无语了,套娃没有结束了吗?崩溃
放入Stegsolve选择analyse->data extract 再选择RGB最低位,preview得到
Save bin保存,在线base64转图片
010打开后发现最后有一段base64加密文字,经过两次base64解密后,得到flag
unctf{d85703f9f067441b162a3cf376654fbb}