参见百度百科的关于word的介绍:
docx格式的文件本质上是一个ZIP文件。将一个docx文件的后缀改为ZIP后是可以用解压工具打开或是解压的。事实上,Word2007的基本文件就是ZIP格式的,他可以算作是docx文件的容器。
docx 格式文件的主要内容是保存为XML格式的,但文件并非直接保存于磁盘。它是保存在一个ZIP文件中,然后取扩展名为docx。将.docx 格式的文件后缀改为ZIP后解压, 可以看到解压出来的文件夹中有word这样一个文件夹,它包含了Word文档的大部分内容。而其中的document.xml文件则包含了文档的主要文本内容。 [2]
下载下来之后就是一个很正常的word文件,我试了网上有关word隐写的介绍,发现都是什么调可显示字符,但是这个题不行。
本文介绍了如何处理CTF中涉及Word隐写的问题。通过将docx文件改为ZIP并解压,可以发现document.xml文件包含文档主要文本。针对无法通过常规方法提取隐藏信息的情况,直接编辑document.xml,使用文本或十六进制编辑器搜索flag,即使字符间隔较大也能识别出隐藏的内容。这种方法揭示了docx文件结构中隐藏信息的查找策略。
订阅专栏 解锁全文
3210

被折叠的 条评论
为什么被折叠?



