补充:
用010hex打开zip文件。
把504B0304后的第3、4个byte改成0000
即将0900改为0000
而504B0102后的第5、6个byte不需改成0000即可破解伪加密。
解题
下载,解压
文件有hint.txt,king.jpg,kinglet.jpg,Poke.zip
通过binwalk -e 和foremost分别分离king.jpg与kinglet.jpg
从king.jpg分离得到:
加密压缩包,加密了code.txt
尝试爆破无果后,尝试伪加密,成功
解压得到code.txt
很明显得base64转图片,在线工具转一下
https://tool.jisuapi.com/base642pic.html
得到另一半二维码
再看kinglet.jpg,分离得到:
7z压缩包,打开发现文件错误,010分析,尾部是png文件尾
分离出png文件,得到
或者foremost直接分离出此图片
通过window系统的作图工具合成
组合起来发现缺少定位符,手动补齐一下
扫码得到 key{P0ke_Paper}
得到第一步Poke.zip加密压缩包得解压密码
解压Poke.zip
老K(K.jpg)明显有问题,打不开。010分析下,头部为504B0304
发现是zip文件
修改后缀&#