buuctf_Misc-喵喵喵
这题是个不错的题目,涉及到的知识点挺多的。
下载附件得到一个猫的图片,把常规图片隐写的套路都走一遍,010打开没有什么发现,直接扔进kali binwalk分析一下
在这里可以看到图片里没藏有东西,但是发现了color RGB。想到lsb隐写,用stegsolve打开在BGR中看到有个png图片
以png格式保存下来,打开显示格式错误,010打开发现文件头多加了点东西
删了之后得到半张二维码图片,010打开把它修改为正常的高度,得到完整的二维码图片,此时发现二维码的颜色反了,用stegsolve打开进行异或取反,得到正常二维码图片
好吧。。。其实这题不调整过来也能扫得出东西。扫码之后进入百度网盘链接下载一个flag.rar文件提取得到flag.txt文件,以为能得到flag了,没想到啊,简直不当人。。。摆弄了很久,实在是不懂怎么办了,看了一下大佬的wp,发现这里竟然有个ntfs数据流隐写。。。打开NtfsStreamsEditor软件进行搜索数据,又是一顿搜索,就是没有结果,后来发现用这个软件进行搜索必须得用win.rar进行提取才能搜索得出
可以看到有个flag.pyc文件,将它导出。这是个py反编译文件 ,通过pyc反编译网站:https://tool.lu/pyc/ 进行反编译,得到结果如下:
import base64def encode():flag = '*************'ciphertext = []for i in range(len(flag)):s = chr(i ^ ord(flag[i]))if i % 2 == 0:s = ord(s) + 10else:s = ord(s) - 10ciphertext.append(str(s))return ciphertext[::-1]ciphertext = ['96','65','93','123','91','97','22','93','70','102','94','132','46','112','64','97','88','80','82','137','90','109','99','112']
使用脚本进行解密
ciphertext = ['96', '65', '93', '123', '91', '97', '22', '93', '70', '102', '94', '132', '46', '112', '64', '97', '88','80', '82', '137', '90', '109', '99', '112']
ciphertext = ciphertext[::-1]
flag = ''
for i in range(len(ciphertext)):if (i % 2 == 0):a = int(ciphertext[i]) - 10else:a = int(ciphertext[i]) + 10a = i ^ aflag = flag + chr(a)
print(flag)
最终得到flag
buuctf_Misc-喵喵喵相关推荐
- OSChina 周五乱弹 ——喵星生物学:喵和喵奴
2019独角兽企业重金招聘Python工程师标准>>> [今日歌曲] @Lailysh : #毎日の歌# 暗涌-王菲 <暗涌>-王菲 手机党少年们想听歌,请使劲儿戳(这 ...
- 喵喵喵?喵嘞个咪?---- C++左值引用
编译环境:VS 2013 文章目录 一.C 语言传参 1. 传值 2. 传址 二.引用 1. 引用的概念 2. 引用的特性 3. const 的引用 4. 数组引用 5. 引用的使用场景 6. 引用和 ...
- 抓住那只喵(HTML5-神经猫)
1.使用createjs 那只喵需要easeljs-0.7.1.min.js easeljsDemo: <canvas width="800px" height=" ...
- hsv分别代表什么_猫语大解密!你们知道不同的喵叫声,分别代表什么吗?
猫咪不会说话,所以只能用喵喵叫的声音来传达自己的意思.但是很多人养猫很久依然读不懂猫咪的小心思.今天就给大家解密一下猫言猫语,你们知道不同的喵叫声,分别代表什么吗? 1.喵呜声 最常听见猫咪叫的声音是 ...
- 淘宝双十一喵糖总动员玩法攻略 双11扔喵糖占领格子战队怎么玩
喵糖总动员如何玩,这个是2021双十一的新活动玩法,玩家收集喵糖来进行投掷骰子就可以获得红包,具体怎么玩,下面就来介绍下喵糖总动员怎么玩. 喵糖总动员玩法攻略 一.玩法攻略 1.赚喵糖 点击赚瞄糖→任 ...
- 淘宝双十一喵糖总动员玩法攻略 双11组队选格子pk怎么玩
每年的双十一期间淘宝都会推出和猫猫有关的领红包活动,今年也不例外,淘宝今年推出的双十一喵糖领红包.那么此次活动怎么玩呢?下面一起来看看了解一下吧! 喵糖总动员组队玩法 邀队友 队长可邀请队友组队,加入 ...
- 喵喵机VS咕咕机VS印先生App对比
使用体验 目录 使用体验... 1 前言... 2 主页面功能罗列... 2 App对比... 3 使用总结... 4 App终端截图... 5 是否可自主研发... 6 前言 本文档书写是建立在不连 ...
- 喵哈哈村的魔法考试 Round #1 (Div.2) 题解源码(A.水+暴力,B.dp+栈)
A.喵哈哈村的魔法石 发布时间: 2017年2月21日 20:05 最后更新: 2017年2月21日 20:06 时间限制: 1000ms 内存限制: 128M 描述 传说喵哈哈村有三种神 ...
- 【怒怼老乔】苹果手机ios系统居然特喵的不支持日期yyyy-MM-dd HH:mm:ss.ms,只支持 yyyy/MM/dd HH:mm:ss
苹果手机ios系统居然特喵的 不支持日期yyyy-MM-dd HH:mm:ss.ms, 只支持yyyy/MM/dd HH:mm:ss 我只能用 .replace(/\-/g,'\/'); 来替换掉了, ...
- [喵咪的Liunx(1)]计划任务队列脚本后台进程Supervisor帮你搞定
喵咪的Liunx(1)]计划任务队列脚本后台进程Supervisor帮你搞定 前言 哈喽大家好啊,好久不见啊(都快一个月了),要问为什么没有更新博客呢只应为最近在录制PhalApi的视频教程时间比较少 ...
最新文章
- 模型的跨界:我拿Transformer去做目标检测,结果发现效果不错
- jquery带token访问接口ajax
- java中的main的介绍_Java中的main函数详细讲解
- 滴滴数据挖掘竞赛题目
- AB1601 PWM注意事项
- SAP CRM呼叫中心toolbar的cancel按钮会导致session清理
- 计算机移动设备有限公司,使计算机,移动设备更节能
- Android(java)学习笔记144:网络图片浏览器的实现(ANR)
- 爬虫scrapy模块
- 乐观锁与悲观锁及其实现
- Linux Redis安装及使用
- registerModule: 动态注册vuex模块,对于自定义生成组件很有用
- 空间句法软件sDNA安装教程及加载到ArcGIS方法
- 新一轮竞速,小熊电器跑慢了
- C#窗口程序 UI模板【简约风、去边框】
- 时间子系统10_hpet时钟初始化
- 电脑桌面图标变白恢复方法
- HDU - 1686 Oulipo KMP
- JS实现复制粘贴的方式
- CSS美化默认滚动条