BUUCTF 面具下的flag
看到属性中的photoshop我还去下了一个...
其实winhex打开 会发现
里面其实藏了PK文件
所以foremost分离 得到一个flag.vmdk文件
这里有个知识点:
.vmdk可以用7z解压打开
在Linux上下好7k 命令行执行 7z x flag.vmdk -o./
得到 key1 key2 两个文件夹
用Linux打开 第一个里面是一个brainfuck编码 注意Linux要用 more NUL
用cat NUL只能读取前三排 会漏掉最后一排
第二个是ook编码
两个都在在线网站解码即可https://www.splitbrain.org/services/ook
最后拼在一起得到flag
flag{N7F5_AD5_i5_funny!}