zhouxu180 发表于 2023-3-16 18:37:48

青少年CTF-复现EZMISC


目录
BASE64
先看 hint
接着看KKEY 一开始我也没看出来是啥 看完wp后才知道是科比密码 由于我没找到这个对照表 就直接拿出题人的图了
提示兔子 联想到Rabbit加密。
使用掩码爆破
使用Webtegoopen解密
rar
反转一下再补一下文件头
data matrix

BASE64复现一下打开压缩包有个文件出现关键数字5里面是base64解5次就能出来了https://img-blog.csdnimg.cn/5944d4405c674d96b6c25a72e6b8d4ef.png非常明显的504B
https://img-blog.csdnimg.cn/5138ed0b2d274728bab4ca3febab02f1.png转成压缩包文件打开得到https://img-blog.csdnimg.cn/76162031921f4e9eb7bafe855383b971.png先看 hinthttps://img-blog.csdnimg.cn/20cfec204ef74c45b9736f06ae27d65d.pngW栅栏解密 得到key的长度23https://img-blog.csdnimg.cn/9e6020c126994aa8ad5fa6a54153dfa5.png接着看KKEY 一开始我也没看出来是啥 看完wp后才知道是科比密码 由于我没找到这个对照表 就直接拿出题人的图了https://img-blog.csdnimg.cn/27d34d7c22c644f49582b5ef14a63bf0.png根据对照表得到AHOKB密钥https://img-blog.csdnimg.cn/494a988ee5b543a984e1bbce007f058d.png下面的编码是base64提示兔子 联想到Rabbit加密。https://img-blog.csdnimg.cn/018b8e997c5c42c7a42cb689a11d5622.png用winhex打开兔子图片 里面夹着编码 提取出来https://img-blog.csdnimg.cn/e1592bddd50048cda54acb455d12f152.png
Rabbit算法解密使用之前得到的密钥https://img-blog.csdnimg.cn/fd990bc4cd8844068396f92d96e91a35.png得到keyhttps://img-blog.csdnimg.cn/9a411214fc4d477193f0726ed05f2611.png但是只有21位数 和之前得到的长度缺了两位使用掩码爆破后面加俩?https://img-blog.csdnimg.cn/0f6d84c1606140c78392d624340e54f0.png使用Webtegoopen解密勾选txt文件 这里我也不知道为啥 但是我bmp出不来https://img-blog.csdnimg.cn/43f5f54ce0174d63b188a2ef55124b47.png还有第二种 20转1,00转0,然后转字符就可以了https://img-blog.csdnimg.cn/ef1f113aac9c4731b79375e51ac9b495.pnghttps://img-blog.csdnimg.cn/2ba57e39c18942708059acee06758b9f.png得到了key之前的那个key.zip里面发现了rarhttps://img-blog.csdnimg.cn/2df0215bb86b4ae094dc400e0a17199d.png反转一下再补一下文件头https://img-blog.csdnimg.cn/adc7d2b8f4864f8fa7434b852d7077a0.png使用密码解开得到flag. Bmp 应该是复原宽高总数减文件头除像素大小 再开平方https://img-blog.csdnimg.cn/cf029d16a84b4065bf4c91803ad23169.png(45756-54)/3 再开平方 转16进制得到7bdata matrixhttps://img-blog.csdnimg.cn/f5454933e8e94eb4963b9f55eb1dea0b.png得到https://img-blog.csdnimg.cn/5879e16a61dc4a33b657bbd111d26a0f.png先反转然后识别data matrix就能得到flag了https://img-blog.csdnimg.cn/a762b5ab19f24118a691fb5a096ef68e.png​
页: [1]
查看完整版本: 青少年CTF-复现EZMISC