參考博客:https://blog.csdn.net/destiny1507/article/details/89928234
下載附件,解壓的時候會顯示secret.png文件損壞,說明里面有問題
用WinHex打開壓縮包,查看問題。
這一段是flag.txt以及里面的內容。
需要一些有關rar的知識,大佬的圖片:
從以上可以看出:
這個地方代表了文件頭,65是flag.txt的文件結尾,A8 3C代表了校驗碼,所以7C代表了塊類型,這里我們的塊類型是文件頭,所以改成74就可以正常解壓文件。
解壓后得到:
但是打開secret.png是空白的圖片。所以再拿WinHex打開圖片。
這里需要一些關於正常文件編碼的知識:
jpg圖像開始標志:FF D8 結束標志:FF D9
gif圖像開始標志:47 49 46 38 39 61 結束標志:01 01 00 3B
所以看開頭可以得知這是一個gif圖,然后修改后綴,發現還是一個空白的....
然后拿StegSolve打開圖片:
發現只有一半的二維碼,這時候看題目,是二層圖,所以得分層。
找了一圈發現得用ps分層,又跑去下載了個PS。
通過PS進行圖層分離,再用StegSolve打開可得到:
最后摳圖完善定位掃碼就可以得到flag了。