使用zsteg查看图片有隐藏文件,没有头绪,先放弃
使用zsteg和010editor查看都发现一个png图片
把JM.png拷贝到kali,使用binwalk分离,得到一个aes.png
使用010editor查看wav,发现尾部有可疑的字符串,拷贝出来备查
U2FsdGVkX1/nSQN+hoHL8OwV9iJB/mSdKk5dmusulz4=
图片名AES,考虑AES加密,去解密
在线AES加密 | AES解密 - 在线工具
输入字符串并以图片文字Tokyo作为密钥解密得:CCGandGulu
使用此作为密码去解压win-win压缩包
这个文件需要SilentEye解密
下载地址:https://sourceforge.net/projects/silenteye/
把Ending.wav拖入SilentEye,按下图操作,得flag
MRCTF{Th1s_is_the_3nd1n9}