https://www.ctfer.vip/problem
早八,困,当然我睡懒觉了,今天课蛮多的,早上就写好了。
言归正传:
1.[NISACTF 2022]bmpnumber
在010什么的打开没结果,stego又看不出什么,010偶尔间隔的字符看上去很像二维码的构造,但是我又提取不出来,只好试试其他工具:

前几天收集的,没想到这里用上了:

二维码修复,ps很好修,但是我没有,只好找个定位符图片慢慢搞,当然这里框都有还是比较简单的,建议WPS把定位符置于顶层,还有校准线,简单的还是比较好用,复杂的建议还是下PS,当然我也没有就是了= =,改天嫖一手。

在线扫描,出来网站,提示弱密码:

爆破,password,下载doc文档

一眼假,直接ctrl a ,一般都是ctrl a 看看有没有隐藏内容,果然找到下面隐藏的flag:
flag{this_is_you_need_flag!}
2.[GXYCTF 2019]CheckIn
下载附件:
dikqTCpfRjA8fUBIMD5GNDkwMjNARkUwI0BFTg==
明显base64,解码:
v)*L*_F0<}@H0>F49023@FE0#@EN
很熟悉,这应该是一个编码,我忘了,不过题目提示了ROT,那就搜一下rot编码试一下,
很明显不是正常的13,8这些,那就试试偏一点的47这些,果然:

想起来了,新省赛遇到过这个题,最后一步就是这种码,当时解了半天,下次应该把一些编码特征记一下。
3.[UTCTF 2020]Observe closely
010打开找到压缩包,提取出来:

打开里面的文件,首先名字:

那提示有隐藏二进制,先观察这个文件:

ELF:ELF Executable elf

这不是逆向了么,搜了一下题目没找到,直接ctrl f:

flag{2Hºfbe9adc2H‰EÀH‰UÈH¸ad89c71dHºa48cabe9H‰EÐH‰UØH¸0a121c0}
去掉一些字符,比如这个Hº啊这些得到:
flag{2fbe9adc2ad89c71da48cabe90a121c0}
当然我也不是没去研究怎么运行:你把他丢kali,然后选

然后就运行出来flag了,踏马的,我又去找了一下题,发现改名字了在NSS上,
想看原题的可以搜:[UTCTF2020]File Carving
去做实验辣,期待我们下一集再见!