当前位置: 首页 > article >正文

【BUUCTF杂项题】面具下的flag

一.面具下的flag

jpg图片扔进随波逐流发现文件尾可能附加信息
在这里插入图片描述
并且Binwalk检测隐含zip压缩包,压缩包中有flag.vmdk文件
在这里插入图片描述
使用foremost分离得到zip压缩包但是需要密码
首先猜测伪加密,拖进随波逐流进行伪加密修复,成功修复
补充:zip 加密
在这里插入图片描述
在这里插入图片描述
提取出flag.vmdk文件

然后就卡在这了-------
补充VMDK(Virtual Machine Disk)是 VMware 虚拟机使用的 虚拟磁盘镜像文件,用于模拟物理硬盘的存储结构。

这题是用kali中的7z解压这个vmdk文件就得到两个关键文件夹
在这里插入图片描述

补充7-Zip 内置了 磁盘镜像解析模块,能识别 VMDK 中的分区和文件系统(如 FAT/NTFS/EXT),并直接提取其中的文件。而Winrar不具备磁盘镜像解析功能

接着打开得到的文件夹,第一个无后缀文件打开是Brainfuck编码,随波逐流解码得到第一段
在这里插入图片描述
打开第二个关键文件夹发现是Ook!编码,随波逐流解码(也是Brainfuck解密),也可以使用工具网站
在这里插入图片描述
拼凑起来就是答案flag{N7F5_AD5_i5_funny!}


http://www.kler.cn/a/532821.html

相关文章:

  • kaggle视频行为分析1st and Future - Player Contact Detection
  • sql表的增删改、替换
  • ubuntu解决普通用户无法进入root
  • Java:日期时间范围的处理
  • deepseek本地部署会遇到哪些坑
  • 人机交互系统实验三 多通道用户界面
  • MTGNN论文解读
  • Electron使用WebAssembly实现CRC-8 MAXIM校验
  • CompletableFuture
  • 2. 【.NET Aspire 从入门到实战】--理论入门与环境搭建--.NET Aspire 概览
  • Docker使用指南(一)——镜像相关操作详解(实战案例教学,适合小白跟学)
  • C 语言 | 入门 | 先导课程
  • asp.netcore 有关jwt的依赖包介绍
  • 鸿蒙Harmony-双向数据绑定MVVM以及$$语法糖介绍
  • DeepSeek-V3:开源多模态大模型的突破与未来
  • 【力扣题解】922. 按奇偶排序数组 II
  • 蓝桥与力扣刷题(141 环形链表)
  • 鼠标拖尾特效
  • BUU17 [RoarCTF 2019]Easy Calc1
  • 游戏引擎学习第87天
  • P3078[USACO13MAR] Poker Hands S
  • leetcode——多数元素(java)
  • 使用mockttp库模拟HTTP服务器和客户端进行单元测试
  • 开发板上Qt运行的环境变量的三条设置语句的详解
  • 【R语言】获取数据
  • C++ Primer 多维数组