套娃 WP

题目附件

链接:https://pan.baidu.com/s/1rWxaQFqzKPQBYlUgUt_q2w
提取码:oauy

解题步骤

0x00

下载附件解压得到文件夹1

0x01

打开1.txt

QQ截图20200222180009.png

Ook!语言, 解密网址https://www.splitbrain.org/services/ook

QQ截图20200222180447.png

点击Ook! To Text得到一串字

dcaf03aa88d038686c5e8067a7a45ff8

用Hex Editor打开1.连环画.png, 在文件尾部发现part1:068c

QQ截图20200222224138.png

尝试后发现dcaf03aa88d038686c5e8067a7a45ff82.zip的密码, 解压

0x02

2.连环画.jpeg中发现二维码, 扫描后为NOFLAG, 右键查看属性得到part2:555b

QQ截图20200222224534.png

没有提示3.zip的密码, 尝试直接用ARCHPR破解, 得到密码3302, 解压

QQ截图20200222224654.png

0x03

猜测3.连环画.png有LSB隐写, 尝试用stegsolve打开解密, 得到part3 578b

QQ截图20200222225157.png

尝试后发现4.zip为ZIP伪加密, 用WinRAR的修复压缩包功能修复后, 发现还有两个文件显示加密
可以用hex editor修改文件去掉加密,还可以直接用7-zip解压

0x04

发现5.zip中有4.jpg文件, 很明显是明文攻击, 用WinRAR将4.jpg压缩, 然后用ARCHPR进行明文攻击

QQ截图20200222230057.png

QQ截图20200222230253.png

当软件中显示明文攻击正在进行, 尝试...时, 点击停止即可

QQ截图20200222230421.png

点击确认按钮, 软件会提示你保存解密的文件. 保存后解压5_decrypted.zip即可

4.连环画.png放入Kali中显示CRC错误无法打开, 用HexEditor打开4.连环画.png修改图片高度得到PART4:0eae

QQ截图20200223160540.png

0x05

5.连环画文件夹中的文件放入PS(或者用gaps)拼图得到part5 9d4b

QQ截图20200222230425.png

打开5.jpg, 猪圈密码, 解密网站http://www.nicetool.net/app/pigpen_chiper_decrypt.html
解密得到6.zip的密码fojiajielv

QQ截图20200222231249.png

0x06

打开6.txt, 与佛论禅加密, 解密网站http://keyfc.net/bbs/tools/tudoucode.aspx

QQ截图20200222231541.png

解密后得到7.zip的解压密码amtf12345
用Hex Editor打开6.连环画.jpg, 在文件尾部发现摩斯密码

QQ截图20200222231738.png

解密后得到G A R T 6 : E 5 2 B D 6 7

QQ截图20200222232010.png

0x07

打开7.png, 发现上面的字和7连环画.gif中附魔台飘出的字相似, 搜索后得知这些字符叫标准银河字母(SGA)
找一张SGA字母表对照7.png得到8.zip的解压密码yinhezm

QQ截图20200222232836.png

分析7连环画.gif发现每一帧的持续时间不同, 存在隐写
用Linux的identify命令可以得到GIF每一帧的持续时间

identify -format "%T \n" '7连环画.gif'

QQ截图20200222233600.png

将数据复制出来, 10替换成0, 20替换成1, 8个一组放入转换成字符
得到part7:61562

QQ截图20200222234020.png

0x08

8剧情.txt中提示说将战利品交出来共32位, part1-7加起来正好32位, 尝试解压9.rar但提示密码错误, 将其全部转换为小写后成功解压, 解压密码068c555b578b0eae9d4be52bd6761562

0x09

9剧情.txt中提示NT和FA给的经文是空白的, 由此想到NTFS数据流
dir /r命令即可看到flag.txt

QQ截图20200222235211.png

执行notepad 9.txt:flag.txt即可得到flag

QQ截图20200222235448.png

最后修改:2020 年 07 月 13 日 12 : 30 AM