GoogleHacking 发表于 2023-12-15 19:22

一个CTF流量分析题,帮忙写个writeup

f附件地址:https://wwxp.lanzouw.com/itd9o1i2bcoj

周易 发表于 2023-12-15 20:39

本题实际上**不是**流量题。本题考查信息隐藏。

先说答案。

```
flag{3819169573b7a37786d2ea39c6daef76}
```

再说过程。

使用`binwalk`提取文件。

```sh
binwalk -e 1.pcapng
```

在提取得到的文件中发现ZIP文件。

该ZIP文件包含重叠成分,不能使用常规软件解压。因此使用WinRAR解压。得到6个文本文件。将内容拼接。使用以下CyberChef Recipe可解。

```
From_Hex('Auto')
Render_Image('Raw')
Parse_QR_Code(false)
```

GoogleHacking 发表于 2023-12-16 10:37

周易 发表于 2023-12-15 20:39
本题实际上**不是**流量题。本题考查信息隐藏。

先说答案。
为啥一堆zip,而且都文件损坏,是要合并吗
https://s11.ax1x.com/2023/12/16/pi46yp4.png

周易 发表于 2023-12-16 11:07

GoogleHacking 发表于 2023-12-16 10:37
为啥一堆zip,而且都文件损坏,是要合并吗

你那是GZ。

```sh
ls *.zip
```
页: [1]
查看完整版本: 一个CTF流量分析题,帮忙写个writeup