1.下载题干,链接:Misc_Disk.zip
提取码:tk4k
2.解压得到
3.看文件名判断可能是磁盘文件,先放到winhex里看看,
发现有ROOT路径,把文件放到kali里用file命令确认一下``
确实是linux的文件系统,现在把文件挂载,并看看里边有什么
What?文件需要解压缩,解压密码还被删除了?
用取证工具恢复一下试试
得到一个“RECOVERED_FILES”文件夹,这里面是恢复出来的文件
这是恢复的密码文件内容,来试试能不能正常解压缩
解压得到flag.png
这个图片在linux下不能开,发到windows下是可以打开的,这种情况就怀疑对PNG的宽高做手脚,
打开图片只有三个问号,果然是有问题,用hex修改图片的高度
这里我把90修改为F4
成功显示flag