BUGKU-Misc 成果狗成果狗
下载下来可以得到一张图片
成果真好看
放到kali里面用binwalk查看有没有隐藏文件,发现这里面有两张图片
然后可以拖到winhex或者010里面把两张图片分离出来,可以分离出1.jpg和54.jpg(随便命名的)
可以发现,在分离开的两张图片的后面都有一串base64加密过的密文
把它复制到base64解码网站解码
可以得到新的16进制,之后把得到的十六进制复制到FFD9之前
然后把图片的宽高改成一致
修改图片的高度和宽度,binwalk分析一下发现什么也没有藏,那就可能是图片被改“短”了(一般改成和宽度一样,把高去用八进制转换成十六进制,然后去winhex里面找到相同的十六进制,替换成想要的高的十六进制,改宽的原理相同)
改完之后图片会出现异常,但隐约可以看到有一个Nice}的字符串
猜测是十六进制问题导致的图片显示不正常,所以我们把1.jpg后面的base64转化成16进制放到54.jpg的文件尾前面,发现图片可以正常显示了
并且有另外一段的flag,把flag拼接起来就可以得到完整的flag
flag{JFIF_1s_very_Nice}