导语
点击这里去答题
Recreators
首先下载并解压,可以看到没有拓展名
直接winhex打开看看
由这里可以看出该文件应该是一个VMware虚拟磁盘镜像,那么修改拓展名为.vmdk,再用winhex打开。
可以看到,winhex是由对vmdk格式的解析的。
打开可以看到这些内容,带$的都是系统文件,肯定先看misc.mp4
保存出来,打开看看
经典动漫recreator的ED。来到了隐写的部分
此时一般思路是使用binwalk之类的看看有没有附加的东西,或者直接拿16进制编辑器看看,我选择了后者,因为前面都是视屏内容,我们从后往前看。
在某个位置发现了很奇怪的东西,全整下来,一顿操作,得到flag
具体步骤是
hex解码
hex解码
base32解码
base32解码
base32解码
base64解码
base64解码
hex解码
base32解码
base64解码
base64解码
#! python2 import base64 ab=a.decode('hex') # print b c=b.decode('hex') # print c d=base64.b32decode(c) # print d e=base64.b32decode(d) # print(e) f=base64.b32decode(e) # print(f) g=base64.b64decode(f) # print(g) h=base64.b64decode(g) # print(h) i=h.decode('hex') # print(i) j=base64.b32decode(i) # print(j) k=base64.b64decode(j) # print(k) l=base64.b64decode(k) print(l)
|
后记
python2的hex转换还是比python3来的好,为什么python2不给耍了呢???