题目是赛后经高人指点,跳过坑的,各位看官看看就好
文件下载下来是一张png图片,但是无法打开,估计要修复一下,文件头修复一下,png格式文件头89504EE7
打开是一张二维码,经过扫描后,得到一串中文字符(当时在比赛的时候,我拿QRcode扫描的二维码,扫描出来的是乱码,因此就无法下一步,略微可惜)
拿去百度,可以搜到当铺密码(文末补充当铺密码知识点),于是拿去解码,
显然是一串类似密码的东西,暂时先放着,显然没有结束
回头去用foremost尝试分离png图片,分离出一段音频
到这里,有经验的看官,显然可以猜测到下一步该干什么了,不错就是音频隐写
密码有了,加密文件也有了,下一步
对音频进行解密
可以看到分离出来一个txt,里面应该包含着flag,打开txt
一串Unicode编码,拿去解码,flag有了
-----------------------------------我是知识的分割线----------------------------------------------
下面说一下,当铺密码这个东西,当铺密码是以中文作为编码的一个东西
简单说来就是,当前汉字有多少笔画出头,就是转化成数字几。例如:
中 天 人 十 口
2 4 3 4 0
挺简单的一个小东西,但是确实是书到用时方恨少,太菜了。。。
下面有自动化的脚本,佩服dalao们