目录
题目链接
https://buuoj.cn/challenges#[INSHack2018](not)%20so%20deep
解题过程
是到音频题final_flag.wav,题目描述为:
用Audacity打开:
用频谱分析,看到flag的前半部分:
INSA{Aud1o_st3G4n0
根据题目提示使用deepsound工具分析final_flag.wav的隐藏信息。
有密码。用john的deepsound2john.py工具爆破final_flag.wav的hash值,再用john破解密码。转到kali:
得到密码:azerty。
导出flag2.txt,得到flag的后半部分:0_1s_4lwayS_Th3_S4me}。完整的flag为:
INSA{Aud1o_st3G4n0_1s_4lwayS_Th3_S4me}
总结
1.思路:音频题使用的工具主要有:Audacity、qsstv、SilentEye、Sonic Visualiser等。Audacity使用较多,一般分析波形(摩尔密码、高低电平)、频谱图。隐写破解五花八门,主要根据题目的提示,本题使用了john工具集的hash爆破。
2.知识点:音频隐写、john爆破。