misc是英文miscellaneous的前四个字母,表示有杂项、混合体、大杂烩的意思,题目思路广,模式不定,线索众多,在这些线索中有的有用有的没用,最终的真相只有一个。
解压出来有三样东西
先看没有后缀的 stream,可以看到 zip 的文件尾和包含的流量包
修改 zip 文件头,添加后缀,得到一个需要秘密的压缩包,不是伪加密,找密码
看第二张图片,png 格式,winhex 分析
图片尾巴有东西,修改高查看,左下角有摩斯密码,解码
没有东西
接着恢复原图看其他隐写,lsb 低位藏有信息,提示是密码
掩码爆破,由于不知道两个 / 是否为密码内容,同样进行掩码爆破
使用密码解压,解压出流量包,流量包没看到特殊的东西,先看第三个 txt
文件空白处有内容
可以看到空白并不是单纯的空格
vim 查看,没有 0 宽字符,一定是 snow 隐写
直接显示隐写内容,是一串字符,用栅栏密码等解不出,所以应该是需要密码,密码在流量包中
其中有个流量包包含密码字样,导出 TFTP
直接就是 mp3 文件,听到末尾出现了滴滴的声音
确认末尾是莫斯密码,截取后面,用网页翻译内容
用小写密码可解出最终 flag 内容