前言
- 打了一天的
GKCTF2020
,上面的图后面几道是后来根据 官方WP 复现的, 提取码:du34
- 竟然把
crypto
给AK
了,出题人题目出简单了,不然我一道也做不出来,害,其它题目也做不动 misc
也做出来一道,仅以此记录一下- 附件 https://pan.baidu.com/s/14bITFhiiPysPMFZTqzYKYA 密码:
tn6x
Solutions
- 解压压缩包得到
.wav
和.jpeg
文件 - 用
Audacity
分析wav
文件,在频谱末尾找到下面一段
- DTMF 拨号,用
dtmf2num.exe
工具识别加上人工比对修改,最后得到#222833344477773338866#
这串东西, 查阅资料 ctf-wiki ,手机键盘密码,比如222
对应的就是23
,是c
字母,依次类推,最后得到#ctfisfun#
- 然后卡住了,过了好久,题目放出
hint
:FreeFileCamouflage
,然后回过头去查看压缩包注释,也有这样一段话,虽然开头是乱码
- 查阅资料,发现
FreeFileCamouflage
是一款将重要文档以AES
加密算法存放到JPG
格式的图片中,于是开始下载使用如下,passwd
就是之前得到的ctfisfun
- 得到一个
flag.txt
文件:flag{Pudd1n!!_y0u_F1nd_m3!}