CTF-MISC
BUUctf misc-> FLAG
最近做buuctf-misc,在FLAG卡了很久。因为没有提示,所以度了一下,有一个博客,但是不详细,故在这再写一下
MISC-图片
- 右键—属性,看大小(可能藏文件),看备注之类的
- linux下用foremost命令分离,windows用一个我忘了名字的exe(可找我要)。看看有没有结果
- ultraedit查看具体内容,观察有没有特殊情况;或者上stego,然后各种analysis都试试。
- gif可以用stego帧查看,然后就是LSB 隐写,red,blue,green√0,导出zip,png,jpg等等,根据头的标志。
- 最后不行上binwalk命令,png图片可以用pngcheck命令检查。
- 其他的水平有限,想不起或者不知道了。
本题的LSB发现是看博客的,
导出为3.zip,解压却发现
这个时候可以用zip修复软件,http://forspeed.onlinedown.net/down/95222_20170619151215.zip
修复后解压后是个1文件,无后缀,windows可以改为1.txt看,
linux 可以 grep -a ‘{*}’ 1