下载图片
首先使用binwalk检查,发现藏了一张图片
使用foremost分离,发现似乎是两张相同的图片,但是如果仔细观察还是可以发现,分离出的图片的宽度比原图片更大,因此联想到需要改变图像高度
改变后果然出来些东西
是flag的一部分,说明还有一部分需要寻找
使用010editor打开lunjian.jpg,发现有一串特殊字符串
很明显是二进制ack码,转码一下得到下面内容
mynameiskey!!!hhh
然后发现在这串二进制码后面的:38 7B BC AF
和7z压缩文件的文件头37 7A BC AF
很相似,因此恢复文件头,并删除无关数据另存。
打开,发现需要密码,尝试使用刚才发现的字符串解密,成功解密
得到图片lij2.jpg,看上去和lunjian.jpg一样,因此同样使用修改高度值得到数据
得到flag另一部分,合并两部分后,还需要将其中的内容进行base16解码才可得到真flag