第五届Xman选拔赛Misc try_all_volatility

下载完是一个压缩包 

打开压缩包,是一个没有扩展名的文件

 但是问题不大,题目"volatility"说明这应该是个内存取证题,丢到虚拟机用volatility查看信息

 是WinXPSP2x86,然后查看进程信息

 发现一个notepad.exe,这是记事本程序,进去查看一下有没有什么提示

 提示在cmd里有点东西,又去看一下cmd

看到一个flag,欣喜若狂,拿去一交,欸嘿,错了,然后往下看,一个jpg??下面是nonono,说是png,联合题目说的“自拍”,那就去把png提出来看看

这里边只有一个一张png,那就好办了,把它导出来 

 既然flag藏在这图片,那就zsteg一把梭

 发现一个zip压缩包,记住它的通道,把它导出来

 打开压缩包,里面是一个txt文件,打开得到flag

 flag

flag{Waw!_Y0u_D1d!_it_^_^}

PS:得到图片后也可以用stegsolve分离b0通道的数据,得到一个压缩包(注意要把后面的一大串"FF"去掉,否则压缩包打不开

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值