文章目录
GIF
隐写术在CTF中出现时,常常会和加解密结合起来一起出现,或者是一些编码方式一起出现,以提高题目的难度
iscc2014中有一个题目,给了一个名为此为gif图片.gif的文件,接下来以本题进行解析:
打开图片之后:
发现文件受损,因此我们需要去修复文件:这对我们对于图片的文件结构要有了解。找到gif的文件格式,然后对照 这个破损的文件。Gif的图片格式文档可以查看这个链接:http://dev.gameres.com/Program/Visual/Other /GIFDoc.htm
用010 Editor打开后对照会发现头部缺少:GIF8,进行补充
再次打开
图片修复成功,这是一个8帧的GIF如果仅仅查看不太方便可以使用StegSolve进行查看帧数内容:
这样一页页去查看得到字符串:PASSWORD is Y2F0Y2hfdGhlX2R5bmFtaWNfZmxhZ19pc19xdW10ZV9zaW1wbGU=
当然这并不是最后所得的FLAG,通过判断,字符范围是0-9a-Z结尾还有=,所以判断是base64编码
可以看到得到flag={catch_the_dynamic_flag_is_qumte_simple}
在解题的过程发现使用工具很重要,学会使用工具更重要。