Soran 发表于 2020-10-29 11:47

一道图片隐写一道流量分析题,请支招!

链接:https://pan.baidu.com/s/1cpKvcoyWE8j1N6DB8cdIAg
提取码:yles
复制这段内容后打开百度网盘手机App,操作更方便哦

|矢空 发表于 2020-10-29 15:21

修改高度 为02 1E,得到music.txt Base64 Decode得到MP3, pcapng 是XBOX360 流量,密码是114514 ,剩下应该是MP3stego

|矢空 发表于 2020-10-29 15:57

Soran 发表于 2020-10-29 15:46
大佬好强……
02 1E这个数据是怎么得出的?
我用010editor看着总觉得里面有东西,但是没法破解;

CRC32 可以爆破出正确的宽高,具体原理百度有

import zlib
import struct
crc32key = 0xCDBE08A5 #补上0x,winhex下copy hex value。
data = bytearray(b'\x49\x48\x44\x52\x00\x00\x01\x3f\x00\x00\x01\x1E\x08\x06\x00\x00\x00')   #winhex下copy grep hex。
n = 4095 #理论上0xffffffff,但考虑到屏幕实际/cpu,0x0fff就差不多了
for w in range(n):#高和宽一起爆破
    width = bytearray(struct.pack('>i', w))#q为8字节,i为4字节,h为2字节
    for h in range(n):
      height = bytearray(struct.pack('>i', h))
      for x in range(4):
            data4] = width
            data8] = height
      crc32result = zlib.crc32(data)
      if crc32result == crc32key:
            print((width),(height))
流量是今年西湖论剑的原题,安恒网络空间安全学院回复miscwp就有了

UniqueLegend 发表于 2020-10-29 14:17

题干信息没有么

Soran 发表于 2020-10-29 15:08

UniqueLegend 发表于 2020-10-29 14:17
题干信息没有么

题干信息没有,flag的格式是Trinity{      }或{"flag":   },知道题目限定的范围是隐写【似乎是藏了一个二维码】和usb流量分析CB

Soran 发表于 2020-10-29 15:46

|矢空 发表于 2020-10-29 15:21
修改高度 为02 1E,得到music.txt Base64 Decode得到MP3, pcapng 是XBOX360 流量,密码是114514 ,剩下应该是M ...

大佬好强……
02 1E这个数据是怎么得出的?
我用010editor看着总觉得里面有东西,但是没法破解;
pcapng的流量分析能再详细点吗?谢谢了!
页: [1]
查看完整版本: 一道图片隐写一道流量分析题,请支招!