感谢CTF show平台提供题目

下载得到文件后,思路很明确,**压缩包密码。

刷题之旅第12站,CTFshow misc签到题

先讲一下,我做压缩包密码题目时的思路。

刷题之旅第12站,CTFshow misc签到题
1、右键属性查看文件信息
2、 010 查看压缩包尾部是否有隐藏信息
3、 伪加密
4、 以上都不行的话,直接**

言归正传,当我们尝试解压文件的时候,提示错误。
刷题之旅第12站,CTFshow misc签到题

那么,我猜测可能是出题人进行的伪加密,导致文件结构损坏。

打开010 editor ,搜索50 4B,在这里发现了异常。
刷题之旅第12站,CTFshow misc签到题

修改09为00,保存文件,成功进行了解压。

刷题之旅第12站,CTFshow misc签到题

zip伪加密原理

压缩源文件数据区
50 4B 03 04:这是头文件标记(0x04034b50)
14 00:解压文件所需 pkware 版本
00 00:全局方式位标记(有无加密) 头文件标记后2bytes

压缩源文件目录区:

50 4B 01 02:目录中文件文件头标记(0x02014b50)
3F 00:压缩使用的 pkware 版本
14 00:解压文件所需 pkware 版本
00 00:全局方式位标记(有无加密,伪加密的关键) 目录文件标记后4bytes

https://blog.csdn.net/qq_26187985/article/details/83654197

原创文章不易,点个赞再走吧。
刷题之旅第12站,CTFshow misc签到题

相关文章:

  • 2021-12-15
  • 2021-07-30
  • 2022-01-09
  • 2021-06-14
  • 2022-12-23
  • 2021-05-31
  • 2022-12-23
  • 2021-09-20
猜你喜欢
  • 2021-10-03
  • 2021-07-05
  • 2021-07-05
  • 2022-12-23
  • 2022-12-23
  • 2022-01-03
  • 2022-12-23
相关资源
相似解决方案