CTF文件隐写-binwalk的使用

binwalk介绍

binwalk最早用于做文件分析,可以判断文件里面包含什么

 

binwalk使用

检测文件

binwalk 333.png 

 

 

 

提取文件

binwalk -e 333.png 

 

 

 验证新的文件

 

 

 

查看文件类型

无法识别的文件类型都会被定义为data

file 29

 

使用binwalk对文件再次进行检查

 

再次提取文件

 

查看文件内容

504b0304为zip文件(16进制)

 

查看文件类型

 

将HEX码转换为zip源文件

 

 

下载zip文件

 

解压

解压时候发现需密码

 

打开压缩包查看详情

发现存在一个备注,类属于base64但是解不开,最后发现解压密码就是这个

M63qNFgUIB3hEgu3C5==

 

查看flag

 

posted @ 2020-05-19 16:04  AlexANSO  阅读(6894)  评论(0编辑  收藏  举报