0%

[SWPU 2019]神奇的二维码 peekaboo的WriteUp

2023-08-08 03:22By
peekaboo
图片隐写音视频隐写图片分离编码分析波形图隐写

查看文件成分

[09:23:13] [/tmp/misc] ❱❱❱ binwalk MISC-神奇的二维码-BitcoinPay.png DECIMAL HEXADECIMAL DESCRIPTION -------------------------------------------------------------------------------- 0 0x0 PNG image, 400 x 400, 8-bit/color RGBA, non-interlaced 28932 0x7104 RAR archive data, version 5.x 29034 0x716A RAR archive data, version 5.x 94226 0x17012 RAR archive data, version 5.x 99220 0x18394 RAR archive data, version 5.x

可以发现存在几个压缩包

分离出压缩包

binwalk -e MISC-神奇的二维码-BitcoinPay.png [09:25:12] [/tmp/misc] ❱❱❱ ls 1 MISC-神奇的二维码-BitcoinPay.png _MISC-神奇的二维码-BitcoinPay.png.extracted [09:25:15] [/tmp/misc] ❱❱❱ cd _MISC-神奇的二维码-BitcoinPay.png.extracted [09:25:17] [/tmp/misc/_MISC-神奇的二维码-BitcoinPay.png.extracted] ❱❱❱ ls 17012.rar 18394.rar 7104.rar 716A.rar

解压

# 使用 unrar命令解压,没有可使用下面命令安装 sudo apt-get update sudo apt-get install unrar # unrar e 17012.rar unrar e 18394.rar # 解不开,需要密码 unrar e 7104.rar unrar e 716A.rar

分析

[09:36:30] ❱❱❱ cat encode.txt YXNkZmdoamtsMTIzNDU2Nzg5MA==% # 解码 asdfghjkl1234567890 # 解压文件 看看flag在不在里面^_^.rar 密码为上面的 # 解码flag.doc内容 一直base64解码,直到解不动为止 # 获取解压18394.rar的密码 comEON_YOuAreSOSoS0great

解码MP3

# 使用Audacity打开mp3文件 # 其中会展现音频波长,根据蓝色的音频宽度判断是否长波还是短波 点(·):表示一个短脉冲信号,持续时间较短。 # 对应短波 划(-):表示一个长脉冲信号,持续时间较长。 # 对应长波 间隔:用于分隔各个字母和单词之间的信号。 # 对应空白一条横篮线 # 得到摩斯电码 -- --- .-. ... . .. ... ...- . .-. -.-- ...- . .-. -.-- . .- ... -.-- # 转码后得到(使用在线网站或者BerylEnigma) MORSEISVERYVERYEASY # flag要转换为小写 morseisveryveryeasy

BerylEnigma下载地址:https://github.com/ffffffff0x/BerylEnigma/releases/tag/1.14.1

还没有人赞赏,快来当第一个赞赏的人吧!
  
© 著作权归作者所有

加载中...

加载失败
广告
×
评论区
添加新评论

为什么你们知道要一直base64解码啊

看着很像base64