ctf中压缩包隐写经验总结

news/2024/11/16 21:39:11/

1 暴力破解密码

使用神器Ziperello基本八位数字以下都是秒破,但缺点就是只能在密码全为数字且长度较小时好用

2 crc32 爆破:

这种题一般是压缩包密码无法破解,但压缩包内的内容比较短的话可以直接爆破crc32,脚本如下

zlib库

binascii库

以上代码均来至某些ctf题

3 压缩包伪加密

提供三种解题思路

  • 搜索十六进制 50 4b 01 02 如果14 00 后面时是01 00 ,或者09 00 则代表加密方式为伪加密

  • 使用ziprello如果显示无加密文件,则表示是伪加密

  • 使用binwalk 如果是伪加密,binwalk -e 可无视密码直接解压

  • 在kali下提取文件可无视伪加密

4 压缩包文件损坏

  • 使用binwalk 分析,压缩包一般有zip头和zip尾

而如果是损坏的压缩包,则可能是缺头缺尾

  • 解决的办法就是直接搜索一些开头和结尾标志,一般是缺少个文件头,或者搜索14 00 看前面有木有50 4B 这个

最后附上zip的数据信息


http://www.ppmy.cn/news/572017.html

相关文章

java下载zip文件损坏_使用Java下载.zip文件会导致损坏的.zip文件?

我写了这个方法来下载最新的Selenium Chrome驱动程序,它不起作用。它导致损坏的.zip文件。任何人都可以发现我的错误在哪里?使用Java下载.zip文件会导致损坏的.zip文件? private final File CHROMEDRIVER new File("chromedriver.exe&q…

2-css-5

一 定位 1 认识 作用:灵活的改变盒子在网页中的位置 实现: 定位模式:position边偏移:设置盒子的位置 left right top bottom 2 相对定位 position: relative 特点: 不脱标,占用自己原来位置显示模式…

从《新华三2023十大技术趋势白皮书》,看见前沿技术的“实体”回归

文|智能相对论 作者|李永华 在“新技术革命”的全球预期下,前沿技术创新的步伐不断加速。 下一步,哪些技术趋势将凸显出来,哪些场景将被数字经济深度改变,哪些场景将带来如同科幻世界般的技术应用……这些是从产业界到普罗大众…

Elasticsearch:install

ElasticSearch Elasticsearch 是一个分布式、高扩展、高实时的搜索与数据分析引擎。 Elasticsearch结合Kibana、Logstash、Beats,也就是elastic stack(ELK)。被广泛应用在日志分析、实时监控(CPU、Memory、Program)等领域。 elasticsearch是…

同花顺股票交易挂单接口是什么?

同花顺股票交易挂单接口,是猫头鹰股票自动交易系统,同花顺股票交易api接口等是比较安全稳定接口,接口通过第三方券商完成交易,是个人或机构做私募,配资平台等量化投资数据首选,同花顺股票自动交易接口易二次…

【Openvino02】openvino2022.1加速卡Movidius Myriad测试以及问题解决

接上一篇,上一篇我们已经把环境什么的都安装好了,本篇主要做一下各种模型测试,模型下载验证等;背景这里就不多说了,上篇已经介绍过了。 一、安装开发验证环境 1.安装所需包 这里建议用清华和豆瓣的镜像相互替换&…

同花顺快捷键以及使用方法

显示 分时线 分钟线 同花顺按快捷键311可同列显示5分钟、15分钟、60分、日线、周线、月线 同花顺按快捷键31 是1分钟线 同花顺按快捷键32 是5分钟线 同花顺按快捷键33 是15分钟线 同花顺按快捷键34 是30分钟线 同花顺按快捷键35 是60分钟线 设置里面调出工具栏固定显示&#x…

量价密码同花顺副图指标,量能类指标(同花顺指标 副图 源码 测试图)

/吸拉派落/ MD :EMA( C, 5 ) - EMA( C, 10 ); MM:EMA( MD, 2 ); 吸 :IF( MD > MM AND MD < 0, MD, DRAWNULL ), colorlired, LINETHICK2; 拉 :IF( MD > MM AND MD > 0, MD, DRAWNULL ), colorred, LINETHICK2; 派 :IF( MD < MM AND MD > 0, MD, DRA…