xctf(misc)--功夫再高也怕菜刀

本文介绍了一种通过逆向解析文件并利用Wireshark进行数据包分析的技术,具体步骤包括使用WinHex查找关键字,binwalk提取文件,foremost分离文件,以及Wireshark追踪TCP流定位文件头尾,最终成功获取加密密码并解密flag.txt。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

拿到附件后直接拖进winhex
在这里插入图片描述发现有kali linux字样,就把该文件拖到kali里面,使用binwalk提取文件,发现里面有一个压缩包,其中有flag.txt
在这里插入图片描述
使用foremost分离文件
在这里插入图片描述
得到了一个output文件夹,内含zip,zip里面含有flag.txt,但是有密码加密
在这里插入图片描述
打开wireshark分析数据包,分组字节流搜索flag.txt,发现6666.jpg
在这里插入图片描述
分组字节流搜索6666.jpg,并追踪TCP流,找到jpg文件的文件头(FFD8)和文件尾(FFD9)并复制
在这里插入图片描述
用winhex新建文件,将复制内容粘贴为Ascll Hex 格式并保存,修改后缀为.jpg
在这里插入图片描述得到密码Th1s_1s_p4sswd_!!!,打开flag.txt文件,得到flag{3OpWdJ-JP6FzK-koCMAK-VkfWBq-75Un2z}
在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值