当前位置: 首页 > article >正文

CTF解题实录——2024年网鼎杯白虎赛道Misc04

一、题目

一天,某单位收到一个奇怪的文件,文件中的内容让人觉得存在安全隐患,于是你迅速联系我,邀请我一同进行对文件进行分析。

文件看附件。

二、解题过程与思路

1.分析文件
用010 Editor打开三个文件
分析文件1,应该是一个zip文件,
仔细分析,里面可能包含2各文件11.zip和2.zip
2.提取2.zip文件
根据zip的文件头,将1:A630h行到最后复制生成1-2.zip文件
解压该文件,里面是2.png文件,但需要解压密码。
3.1-2.zip的伪代码处理
使用010 Editor的tmplates->archive->zip分析
发现ushort frFlags=0和struct ZIPDIRENTRY dirEntry[0]中的ushort deFlags=9
按照zip伪加密的压缩效果,这两个字段不同值,展示效果不一样:
          winrar     360zip     binwalk
奇偶    可解        输密         不解
偶奇    输密        可解         可解
奇奇    输密        输密         不解
尝试将ushort deFlags改为0,文件可解压
解压后,2.png经过图片转换后,提取里面的文本信息:904bea4860s4eg5}
4.提取11.zip文件
根据zip文件头,将0020h到1:A620h的行复制到新文件生成1-1.zip文件
解压该文件&


http://www.kler.cn/a/379822.html

相关文章:

  • linux shell脚本学习(1):shell脚本基本概念与操作
  • windows查看net网络监听端口命令和工具(ipconfig、netstat、tasklist、TCPView)
  • HTTP 405 Method Not Allowed:解析与解决
  • 读数据工程之道:设计和构建健壮的数据系统28数据服务常见关注点
  • css实现antd丝带效果
  • 占地1.1万平,2亿投资的智能仓储系统:高架库、AGV、码垛机器人……
  • 业绩代码查询实战——php
  • spring-mvc源码
  • 鸿蒙的进化史
  • 基于SpringBoot的植物园管理小程序【附源码】
  • 【数据分享】1901-2023年我国省市县镇四级的逐年最高气温数据(免费获取/Shp/Excel格式)
  • 基于Openwrt系统架构,实现应用与驱动的实例。
  • 软件设计师-上午题-15 计算机网络(5分)
  • 模板规则明细
  • 7.机器学习--K-means算法(聚类)
  • c# 抽象方法 虚函数 使用场景
  • 闯关leetcode——3280. Convert Date to Binary
  • 软件测试学习笔记丨SeleniumPO模式
  • 【网络安全】|kali中安装nessus
  • Pandas进行数据清洗
  • Qt中的面试问答
  • Vue项目开发:Vuex使用,表单验证配置,ESLint关闭与常见问题解决方案
  • 动力商城-02 环境搭建
  • Quartz实现定时调用接口(.net core2.0)
  • 华为HarmonyOS打造开放、合规的广告生态 - 激励广告
  • SpringSession源码分析