题目tm:
看到《你的名字》的联动,我开始做这题是很开心的。但!这题我要狠狠的记录!下面开始我的解题历程:
winhex,没看到啥,但看出来图片里面藏东西了
LSB看一眼,没啥。图片属性,没大问题。下一招,上kali
kali上第一个payload:
binwalk -e mianju.jpg
(这里-e
啥作用有待学习,有没有-e在这似乎没有影响)
结果:
我当时没管他,没往里面看,我开始按这下面博主复刻的:
http://t.csdnimg.cn/r6KqE
之后我就foremost mianju.jpg分离呗
结果告我foremost没下,那我就apt-get install foremost
安装呗,结果不行,我看这之前要sudo apt-get update
:结果又告我:
哥们好一顿找,说我kali要换源,我这阿里云的不行了,我换呗:
http://t.csdnimg.cn/SXYjC
http://t.csdnimg.cn/k7mfn
记得sudo vim /etc/apt/sources.list
进入,按i
编辑,esc退出编辑,:wq和enter保存并退出
换好了,中科大的,then运行 sudo apt update
命令来让系统更新软件包列表以应用修改后的软件源。呵,哥们没数字签名。
解决:
wget archive.kali.org/archive-key.asc
apt-key add archive-key.asc
俩指令一放,好嘞:
(当然我这记录得都是解决该问题正确的路线to me,中间看的其他博客和走的弯路不记录了)
然后下载好了foremost,按开始的WP复刻呗:
我实验复刻出来的不一样呐!?!(最后在这题foremost没用上)
(留个问,这文件夹右下角"叉"什么意思,里面文件依然地,权限不够打不开)rm -rf output
找了许多,感谢下面这位大佬
https://www.cnblogs.com/Zer0o/p/17232916.html
windows下的弯路我不在重复叙述了(虽然发现前就试了)
在kali里呢:
结果:
这文件下的叉我准备想解决的(因为kali说权限不够,不给开),但突然想到,我windows怎么不行!!
把74DFE拉到windows桌面上,用7-zip打开压缩包,怎么就不行:
key_part_one点进去:
https://www.splitbrain.org/services/ook
flag{N7F5_AD5
下一个,key_part_two点进去:
oh。。。。。好,windows确实不行
kali文件夹我又打不开,嗯…我自己想到个办法!
这玩意贼有迷惑性,首先,key_part_two文件夹,在kail和windows打开是不一样的,二来,我kali打不开这文件夹,三来,这藏的另一个txt名字就很抽象
诶嗨,这么我就打开了带flag编码的txt(记得用cat
,学一学linux指令)
得到结果:
_i5_funny!}
拼接:
flag{N7F5_AD5_i5_funny!}