2019百越杯初赛——哈尔的移动城堡

news/2024/11/13 15:35:45/

0x04 哈尔的移动城堡
操作内容:下载文件,得到一个压缩包,压缩包里有两张图片,第一张
102%,打开winhex,改文件头
在这里插入图片描述
把89474E50改为89504E47,再把文件的后缀名改为“.png",得到一张图
片,发现该图片太大,可能里面还含有其他文件,在010editor试了很多次终
于发现了zip,(搜索4b500304)手动文件分离,得到一个加密的压缩包,判断
了不是伪加密,然后思考一段时间后,把注意力放在102%.png和ori.jpg
上,觉得密码应该会在这,后面我用了stegsolve等工具都无法解出,后来发
现图片中隐藏了二维码:
在这里插入图片描述
起先是先扫了,啥反应没有。
寻思着那用Photoshop调亮度对比度呗。
在这里插入图片描述

扫不出来,换换思路,发现三个角都不完整;于是就有了以下几个实验品:
在这里插入图片描述
这还只是一部分,有的没导出不在这,我错了,老实说花了我挺长时间的(我
容易吗?我)。有的是之后步骤的试验品,打完比赛后收集起来的。
后来,寻思出题人不会这么不当人吧。出题人那么帅。就想利用半吊子ps技术
进行一番操作,把彩色那个搞成灰度,不就只剩二维码不一样了吗?还记得之
前学的图层混合,正片叠底啥的,有个差值。再调高亮度,对比度,于是就有
了这个:
在这里插入图片描述

还是扫不出来,心态崩了。调整色阶:

发现角都不对。。。于是又想重复之前的步骤,寻思出题的兄弟不是那样的人
吧。想着把两张图片调个图层试试:
在这里插入图片描述
在这里插入图片描述
有希望!!!!
注意到左下角糊到没边,修改如下:
没保存图片,总之就是用了我上面那张图片贴上去。
这张: 在这里插入图片描述
还是扫不出来,把所有黑杂色都用矩形选框,油漆桶一个一个用白色填充掉,
最终:

在这里插入图片描述
终于能扫了,不容易啊,滴的一声简直天籁。

扫描得到:1tsEz_b14ndVV4t3rM4k

解密,得到两张照片
在这里插入图片描述
在这里插入图片描述
后面就很简单啦,通过stegsolve
在这里插入图片描述
进行对比,得到flag

在这里插入图片描述
FLAG值:
flag{3399dcb7-9e15-422f-9bf9-9db30dab70ae}
注意!!!
这里有几个点很重要!!!

为什么不能直接用binwalk和foremost直接分离,而是要手动分离
foremost只会识别zip的文件头(504b0304),然后分离,如果是这题的话,只会提取一部分的压缩包
这题实际上有2个ZIP文件头,但是第一个被改了,改成4b 50 03 04
所以foremost只会识别到第二个,所以只分离了一部分,我们提取得时候,也就只有一张图片,这是错的
还有为什么如何确定手动分离的分界线是4b500304.,这是反的呀,怎么想到的
这个时候你就要去搜索PNG的文件尾了
文件尾后面你就会发现可疑的 4b500304
搜索文件尾!!!
搜索·忘记N·在这里插入图片描述
总结:通过这题我学到了很多,首先学会怎么p二维码(虽然一开始是学长搞出来的),其次,掌握了手动分离文件等等,学到了很多!!!


http://www.ppmy.cn/news/312900.html

相关文章

宫崎骏魔幻动画电影《哈尔的移动城堡》高清720P,国粤日三语

《哈尔的移动城堡》颜夕夕个人认为是宫老所有作品中最具有魔幻色彩的一部。 这部片子改编自英国的儿童小说家黛安娜W琼斯的《魔法师哈威尔与火之恶魔》,作品序列是排在《魔女宅急便》之后。整个片子的欧洲风格比较浓烈,各种现代工业都已经初见新潮。开篇…

一棵有点自律的树——搜索二叉树

文章目录 💐专栏导读💐文章导读🌷搜索二叉树概念🌷二叉搜索树的构建🌺查找操作🌺插入操作🌺删除操作🌺遍历操作☘️测试 🏵️拓展——递归实现🍃递归查找&…

python中的高阶函数讲解

文章目录 函数的说明将函数作为参数的高阶函数匿名函数filter()函数引入lambda函数map()函数sort()函数sorted()函数 将函数作为返回值的高阶函数闭包 函数的说明 # 函数式编程 # - 在Python中,函数是一等对象 # - 一等对象一般都会具有如下特点&#xff1a…

csr8670 (1)

csr 是英国的一家蓝牙芯片公司。csr8670是最新的4.0芯片。 蓝牙最重要的应用就是我们常见的蓝牙耳机。蓝牙耳机可分为两种。 1.单声道 主要基于hfp,hsp协议, 2. 立体声 a2dp 协议,当然也要有hfp,hsp协议。 以上的各种协议是高层协议,下…

QCC3040一拖二发射器(aptXLL)replace CSR8670

QCC3040一拖二发射器(aptXLL)替代CSR8670 蓝牙版本Ver5.2,支持USB音频输入,支持模拟输入,支持光纤模式(另加转换硬件),支持aptXLL、aptXHD,aptX,SBC&#xf…

RTL8367SC单芯片做千兆2光5电

最近在调试RTL8367SC,本以为之前很熟悉RTL8367S,对RTL8367SC的配置应该很容易的事,结果对RTL8367SC的寄存器研究才发现,与RTL8367S有太多不一样的地方,RTL8367S有的寄存器,在RTL8367SC里已经删除&#xff0…

CSR8670/CSR8675多国语言字库显示逻辑

CSR8670/CSR8675多国语言字库显示逻辑 系统框图 名词解释: OLED:一个128*64的IIC接口的显示模块。 FLASH:存放字库数据的闪存。 CSR8675/CSR8670:主控芯片,通过蓝牙AVRCP接收手机端歌名等歌曲属性,并从FLASH读取对…