猫片(安恒) hint:LSB BGR NTFS
下载文件后发现文件名为PNG,于是我们将后缀名加上.png,可以得到下图
用binwalk没有发现隐写文件,根据提示LSB和BGR,用stegsolve分析,发现可以生成一个png图片
保存后发现无法打开,查阅资料后可知
89 50 4E 47 0D 0A 1A 0A 是PNG头部署名域,表示这是一个PNG图片
而刚才保存的文件用WinHex打开如图
我们将其改为正确的文件后打开后发现是一张280*140的半张二维码,改变高度,将 00 8C改为01 18
得到一张完整的二维码
用ps反色处理
扫描二维码得到网盘地址
下载flag.rar,但是里面什么都没有
至此发现完全进入死胡同,但还有一个NTFS的提示没有用到,搜索之,发现NTFS交换数据流隐写。于是使用Ntfs Streams Editor查看数据流,但是无法找到,用write up的方法也无法复现。。。。。。