描 述: bugku{}
看题目是要下载一个文件,打开发现是一个游戏,那么一般思路就是先过关,然后看看有没有存档文件修改。另外就是看看能否反编译,或查看16进制。
下载得到文件放松一下吧.zip,无密码解压得到放松一下获得password吧.zip(无密码,由此可获的另一zip的密码)、你需要刷新.zip(有密码)
解压放松一下获得password吧.zip,打开i wanna get the password.exe,你需要通过第一关,然后存档,会在文件夹中出现save1(2/3)文件,用记事本打开,发现数字2(代表是第几关卡),将其改为最后一关,再开游戏,即可得到如图:
得到你需要刷新.zip的密码:
happy_i_wanna
解压你需要刷新.zip文件,获得passwd.txt、你需要刷新.jpg,“你需要刷新”暗示使用F5-steganography-master反隐写,而密码就在passwd.txt中:
password:????????????????
贝斯的老大也可以解这个问题
“贝斯的老大”指base100编码,将????????????????用下面的工具解密即可
bugku工具-base100
得到密码:
66666666
然后利用F5-steganography-master,下面给出下载链接:
F5-steganography-master
打开命令行,按如下图的样子操作(本人在windows下操作),会在F5-steganography-master文件夹中得到output.txt文件,flag就在其中
flag:
bugku{F5_and_i_wanna_is_so_cool}
一般游戏类的题目大部分都是修改存档,所以这题还是比较常规。
通过文件名提示了隐写类型是F5
解码说了base的老大那就是base加密最大的base100了,看这个表情包也能猜到。