BMZ-MISC-可乐加冰


(本博主不喜欢百事,喜欢可口加冰,可口才是正宗可乐)
查看16进制和属性没发现有什么特别的地方,查看crc校验码是否正确,但是工具却爆出来图片末尾存在其他文件,于是利用binwak分析一下。

查看各个文件,只有2AE96文件内容是一段有规律的文字,通过16进制将其转换成字符串。

s='834636363695438346369595364383469595954383469595364383463636363643834636363695438346369595364383469595364334453443834636953636438346369536954383463636953643834636369543344534438346369595438346369536954383463636363643834636363643344534438346369595364383463695953643834636369543834695363643344534438346363695364383463695369543834636369536438346369595954383469595364383469536954383463636363643834636953643834636369543834695369543834636959543834636369536'
print (s)
for i in range(0,len(s),2):print (chr(int(s[i:i+2])),end='')

得到一串类似于JJencode的密文。

S.$$$_+S.$__$+S.___+S.__$+S.$$$$+S.$$$_+S.$__$+S.__$+"-"+S.$_$$+S.$_$_+S.$$_$+S.$$_+"-"+S.$__+S.$_$_+S.$$$$+S.$$$+"-"+S.$__$+S.$__$+S.$$_+S._$$+"-"+S.$$_$+S.$_$_+S.$$_$+S.$___+S.__$+S._$_+S.$$$$+S.$_$+S.$$_+S._$_+S.$__+S.$$_$

将其中的S替换成$,并补全JJencode的开头结尾。

#替换后
$.$$$_+$.$__$+$.___+$.__$+$.$$$$+$.$$$_+$.$__$+$.__$+"-"+$.$_$$+$.$_$_+$.$$_$+$.$$_+"-"+$.$__+$.$_$_+$.$$$$+$.$$$+"-"+$.$__$+$.$__$+$.$$_+$._$$+"-"+$.$$_$+$.$_$_+$.$$_$+$.$___+$.__$+$._$_+$.$$$$+$.$_$+$.$$_+$._$_+$.$__+$.$$_$
#JJencode格式
$=~[];$={___:++$,$$$$:(![]+"")[$],__$:++$,$_$_:(![]+"")[$],_$_:++$,$_$$:({}+"")[$],$$_$:($[$]+"")[$],_$$:++$,$$$_:(!""+"")[$],$__:++$,$_$:++$,$$__:({}+"")[$],$$_:++$,$$$:++$,$___:++$,$__$:++$};$.$_=($.$_=$+"")[$.$_$]+($._$=$.$_[$.__$])+($.$$=($.$+"")[$.__$])+((!$)+"")[$._$$]+($.__=$.$_[$.$$_])+($.$=(!""+"")[$.__$])+($._=(!""+"")[$._$_])+$.$_[$.$_$]+$.__+$._$+$.$;$.$$=$.$+(!""+"")[$._$$]+$.__+$._+$.$+$.$$;$.$=($.___)[$.$_][$.$_];$.$($.$($.$$+"\""+这里放密文+"\"")())();
#完整的JJencode密文$=~[];$={___:++$,$$$$:(![]+"")[$],__$:++$,$_$_:(![]+"")[$],_$_:++$,$_$$:({}+"")[$],$$_$:($[$]+"")[$],_$$:++$,$$$_:(!""+"")[$],$__:++$,$_$:++$,$$__:({}+"")[$],$$_:++$,$$$:++$,$___:++$,$__$:++$};$.$_=($.$_=$+"")[$.$_$]+($._$=$.$_[$.__$])+($.$$=($.$+"")[$.__$])+((!$)+"")[$._$$]+($.__=$.$_[$.$$_])+($.$=(!""+"")[$.__$])+($._=(!""+"")[$._$_])+$.$_[$.$_$]+$.__+$._$+$.$;$.$$=$.$+(!""+"")[$._$$]+$.__+$._+$.$+$.$$;$.$=($.___)[$.$_][$.$_];$.$($.$($.$$+"\""+$.$$$_+$.$__$+$.___+$.__$+$.$$$$+$.$$$_+$.$__$+$.__$+"-"+$.$_$$+$.$_$_+$.$$_$+$.$$_+"-"+$.$__+$.$_$_+$.$$$$+$.$$$+"-"+$.$__$+$.$__$+$.$$_+$._$$+"-"+$.$$_$+$.$_$_+$.$$_$+$.$___+$.__$+$._$_+$.$$$$+$.$_$+$.$$_+$._$_+$.$__+$.$$_$
+"\"")())();

解码得到flag。

BMZCTF{e901fe91-bad6-4af7-9963-dad812f5624d}

BMZ-MISC-可乐加冰相关推荐

  1. 加糖加冰加牛奶——装饰模式

    装饰模式 ​ Decorator Pattern:属于GoF23种设计模式中结构型设计模式的一种,又被称为装饰者模式. ​ 简单的说,装饰模式/装饰者模式就是给一个现有的类,在不改变这个类的情况下,动 ...

  2. OSChina 周二乱弹 —— 冬天的伴娘也要加冰哇?

    2019独角兽企业重金招聘Python工程师标准>>> Osc乱弹歌单(2018)请戳(这里) [今日歌曲] @LinuxGod  :分享初音ミク的单曲<円周率10,000桁& ...

  3. 第六届上海市大学生网络安全大赛 | Wp

    文章目录 MISC 0x00:签到 0x01:pcap 0x02:pcap analysis 0x03: 可乐加冰 Web 0x01:千毒网盘 MISC 0x00:签到 linux运行一下即可得到fl ...

  4. 设计模式java装饰模式范例_Java设计模式之装饰模式详解

    装饰者模式是动态地将责任附加到对象上.若要扩展功能,装饰者提供了比继承更有弹性的替代方案. 假设我们有一个需求,是给一家饮料店做一个计算各种饮料价格的功能.听起来很简单,我们创建一个抽象父类Bever ...

  5. java吃豆人代码讲解_在吃豆人的这一关里,隐藏着来自程序员的深深恶意

    本文转载自公众号"把科学带回家"(ID:steamforkids) 作者 七君 玩过吃豆人吧.通关过吗? 通关是不可能的,这辈子都不可能的.因为吃豆人根本不可能通关. 不可能通关的 ...

  6. latex中if语句怎么用_如果 (If) | Python 中的条件控制语句详解

    点击上方"可乐python说"关注公众号,点击右上角 "..."选择"设为星标"第一时间获取最新分享! 前言 Hi,大家好,我是可乐,生活中 ...

  7. 您真的会用百度吗?(百度搜索技巧-超详细)

    目录 关键字 · intitle:×× · ×× site:限制网站的域名 · inurl:×× · filetype:pdf/ppt/txt/doc/xls... 匹配符: · 通配符 " ...

  8. OSChina 周三乱弹 ——学哪种编程语言能保住一头秀发?

    2019独角兽企业重金招聘Python工程师标准>>> Osc乱弹歌单(2017)请戳(这里) [今日歌曲] @达尔文   :燕池 - 人海 <人海 >- 燕池 手机党少 ...

  9. 基础连接已经关闭: 接收时发生意外错误

    http://www.cnblogs.com/jinglelin/articles/32407.html HttpChannel 类      HttpChannel 类使用 SOAP 协议将消息传输 ...

  10. [职场原则] 疏不间亲 (转)

    [职场原则] 疏不间亲 人在江湖飘,哪能不挨刀?                                          --<武林外传> 工作六年,数次惊诧于自己在为人处世方面 ...

最新文章

  1. Go 学习笔记(24)— 并发(03)[通道特点、通道声明、通道发送/接收/关闭、单向通道]
  2. python 删除sheet_python操作excel
  3. 20190820 On Java8 第十章 接口
  4. java actionsupport_struts2 中 action 跟 actionsupport 的区别
  5. 计算机页面的工具,魔兽窗口化工具
  6. 我的单片机固件被人给破解了
  7. iOS开发:导入字体库
  8. 看到了一段话,感触良多
  9. Irvue for Mac(苹果壁纸软件)
  10. 《数字图像处理》题库5:计算题 ①
  11. 使用 SAS 宏变量
  12. 微信H5页面图片无法显示问题
  13. 苹果手机数据能恢复吗
  14. 2022年秋招提前批总结(海尔智家)
  15. 利用开源 SNI PROXY+DNSMASQ 工具链实战 Netflix 流媒体解锁
  16. 海康IVMS-8300平台国标对接
  17. 计算机学域名,计算机域名是什么?有什么用?怎么能知道计算机的域名?
  18. Linux unar提取存档文件内容
  19. 来到新公司感想与学习。
  20. 产业园区招商怎么找客户

热门文章

  1. 小,大:使用CSS fit-content
  2. CSDN博客之星评选
  3. 计算机储位分配,仓库储位分配的基本思路与原则
  4. php mysql布局教程_请教php关于mysql数库库布局的问题
  5. 美国留学访学(访问学者)必备信用卡
  6. I/O流(万流齐发、万流归宗) 本章目标: 掌握 讲  解:★★★★★ http://kuaibao.qq.com/s/20200527A0LR3000?refer=spider 1.I/O流概
  7. 测试一枚-记录工作-覆盖率(二)
  8. 设计稿750px 配置rem
  9. Spring Security 官方文档学习路径
  10. 【linux】正点原子linux教程学习