原创 GIF文件格式

1 簡介 GIF(Graphics Interchange Format)是CompuServe公司開發的圖像文件存儲格式,1987年開發的GIF文件格式版本號是GIF87a,1989年進行了擴充,擴充後的版本號定義

原创 水果

原題鏈接:http://www.shiyanbar.com/ctf/1903 StegSlove打開在Blue plane 0 找到二維碼掃描得 45 46 45 46 32 45 32 46 46 45 46 32 46 45 46 4

原创 64格

原題鏈接:http://www.shiyanbar.com/ctf/1857 打開發現gif圖片損壞用C32Asm打開 補全後打開用gifsplitter將每幀圖片分離 根據題目提示搜索六十四進製得到如下圖片 根據每幀圖片小黃人的

原创 大雄和哆啦A夢

原題鏈接:http://www.shiyanbar.com/ctf/1916 StegSlove 打開 將圖片後綴改爲rar後解壓需要密碼,根據提幹提示用base64加密shiyanbar後爲c2hpeWFuYmFy 解壓得到flag 

原创 男神一般都很低調很低調的!!

原題鏈接:http://www.shiyanbar.com/ctf/1926 用stegslove打開第一張圖之後analyse——image combiner 打開第二張圖 將此圖片另存爲後再用stegslove打開左右鍵查看通道得到

原创 PNG文件格式

1 簡介 PNG是20世紀90年代中期開始開發的圖像文件存儲格式,其目的是企圖替代GIF和TIFF文件格式,同時增加一些GIF文件格式所不具備的特性。流式網絡圖形格式(Portable Network Graphic For

原创 NSCTF crypto100

原題鏈接:http://www.shiyanbar.com/ctf/1766 方法一: kali 中用binwlak打開 之後用foremost分離兩張圖片 方法二: 用winhex打開可發現jpg文件頭信息(FF D8)多次出現,

原创 BMP文件格式

1 簡介 位圖文件(Bitmap-File,BMP)格式是Windows採用的圖像文件存儲格式,在Windows環境下運行的所有圖像處理軟件都支持這種格式。Windows 3.0以前的BMP位圖文件格式與顯示設備有關,因此把它稱爲設備相關

原创 黑與白

原題鏈接:http://www.shiyanbar.com/ctf/1925 首先打開掃描二維碼得到博客地址:HttP://pcat.cnbloGs.cOM?Hh 用StegDetect掃描得到隱寫工具: jphide打開圖片,提取隱藏

原创 小蘋果

原題鏈接:http://www.shiyanbar.com/ctf/1928 用QRresearch打開掃描二維碼得到unicode 轉換得到 發現是當鋪密碼解碼得到:9158753624 將圖片後綴改爲rar打開得到mp3文件,MP3

原创 Jpg文件格式

Jpg文件格式[參考] 微處理機中的存放順序有正序(big endian)和逆序(little endian)之分。正序存放就是高字節存放在前低字節在後,而逆序存放就是低字節在前高字節在後。例如,十六進制數爲A02B,正序存放就是

原创 beyond

原題鏈接:http://www.shiyanbar.com/ctf/1780 Notepad++打開 發現PK開頭後綴改爲rar打開有一個wav的音頻文件,用audacity打開 發現第三信道有一串電話號碼音,轉成頻譜圖 這道題主要

原创 荒島求生

第一關:勇敢戰鬥 第二關:"iuzgnoziq",倒過來 七宗罪 第三關: 百度”惡魔“ 所以答案爲: Mammon 第四關: 百度”瑪門“ 所以答案爲:黑珍珠 第五關: 90-(220-90*2)/2=70取諧音”起司“

原创 女神又和大家見面了

原題鏈接:http://www.shiyanbar.com/ctf/58 圖片後綴改爲rar打開有一個描述.txt和一個mp3想到MP3Stego打開 base64解密 MP3Stego用法:Decode.exe -X -P 密碼

原创 py的交易

原題鏈接:http://www.shiyanbar.com/ctf/1874 tweakpng打開提示CRC校驗錯誤,自動修復後查看iTXt模塊,發現圖片是FW做的 用FW打開發現兩個圖層第二個圖層就是一個二維碼,放進QRresearc