当前位置: 首页 > news >正文

【攻防世界】fakezip

1. 首先下载附件,解压出来得到的是一个zip压缩包,解压时发现需要输入密码。
1

2. 尝试用fcrackzip爆破,出现提示信息,貌似是“文件被破坏,未找到可用文件”的意思。
4

3. 那么会不会是伪加密呢?于是丢到010 Editer中寻找答案。具体代码如下:
2
这是zip源文件的数据区,特征码50 4B 03 04

3
这是zip源文件的目录区,特征码50 4B 01 02

4. 这里要补充下zip文件结构的一些知识,如果数据区和目录区黄框数字都是偶数,表示未加密。

5. 反之,如果都是奇数,则表示已加密。但是如果数据区为偶数,目录区为奇数,表示伪加密。

6. 由此看来,貌似是真加密啊。这时结合fcrackzip的提示信息猜测,难道被动过,伪装成真加密?
5
将数据区的黄框数字修改成00

6
将目录区的黄框数字修改成00

7. 我们尝试把黄框的数字都改成00后再解压,搞定!得到一个flag.png文件。
7

6. 最后,得到的结果是:flag{39281de6-fe64-11ea-adc1-0242ac120002}

http://www.sczhlp.com/news/13489/

相关文章:

  • 有用的github
  • Markdown 基础学习
  • 在K8S中,负载均衡器有何作用?
  • 哈夫曼编码,编码过程:
  • 2️⃣Linux系统安装
  • 在AI技术快速落地的时代,挖掘低层设计学习的新需求成为关键——某知名编程教育平台需求洞察
  • 在K8S中,各模块如何与APlServer通信?
  • C++小白修仙记_LeetCode刷题_1323 6 和 9 组成的最大数字
  • markdown-it-mathjax3-pro —— 新一代 Markdown 数学公式渲染插件
  • 第一个博客
  • 修改win11右键默认显示更多选项
  • 报表相关知识点
  • 25-暑期-来追梦noip-卷3 总结
  • 题目等候区
  • 基础概念 - Charlie
  • 什么专业会开设传热学?传热学和流体力学的区别?
  • 牛 CDR3 单抗抗病毒应用:挑战与突破路径
  • 在K8S中,Scheduler 作用及实现原理有哪些?
  • day42
  • 【CANoe】创建和使用UDS服务
  • 8/16暑假总结四
  • GEEPython-demo1:利用Sentinel-2监测北京奥林匹克森林公园2024年NDVI变化(附Python版)
  • 一种FreeSWITCH流量镜像WebSocket音频推流方案
  • 在K8S中,RBAC及其特点(优势)有哪些?
  • DDD-abp学习一
  • 图论03
  • char 和 unsigned char 的区别(解决串口通信中文乱码问题)
  • 嵌入式Linux内核裁剪与移植实战:国产热门RK3568开发板~ - 实践
  • 前端渲染模式
  • zephyr学习: 4.LVGL+LCD显示触摸