栏目介绍
这题难点,在如何挂载。也是一个脑洞蛮大的题目。
BuuCTF难题详解| Misc | [RCTF2019]disk
P1:
我们获得的文件只有一个
遇到这种文件,一般都是直接拿去内存取证的,然而我取了半天似乎没有什么有用的信息,然后这种文件是虚拟机里面的文件,请看介绍。
VMDK:(VMWare Virtual Machine Disk Format)是虚拟机VMware创建的虚拟硬盘格式,文件存在于VMware文件系统中,被称为VMFS(虚拟机文件系统)
这边我也学会一个技巧,遇到vmdk可以试试使用7z这个压缩软件打开
P2:
分离出这个0.fat,fat这个文件,其实就是一个硬盘可以挂载
FAT格式: 即FAT16,这是MS-DOS和最早期的Win 95操作系统中最常见的磁盘分区格式。它采用16位的文件分配表,能支持最大为2GB的分区,几乎所有的操作系统都支持这一种格式,从DOS、Win
95、Win 97到现在的Win 98、Windows NT、Win
2000,但是在FAT16分区格式中,它有一个最大的缺点:磁盘利用效率低。因为在DOS和Windows系统中,磁盘文件的分配是以簇

本文详细解析了BuuCTF中一道涉及VMDK虚拟硬盘格式的难题,介绍了如何使用7z软件打开VMDK文件,利用VeraCrypt挂载并破解FAT格式的0.fat文件,最终揭示隐藏的flag密码。
最低0.47元/天 解锁文章
918

被折叠的 条评论
为什么被折叠?



