当前位置: 首页 > news >正文

CTF---压缩包隐写

压缩包隐写通俗解释

简单说:把线索、flag、解压密码藏在压缩包(zip/rar)里面,或者把压缩包塞进图片、文件里;看着普通压缩包,解压/查看细节才能拿到信息。

一、拼接隐写(图种)

原理

图片读到结束标记就停止加载,后面再加一段zip压缩包,打开只能看见图,看不到压缩包内容。

JPG结尾 FF D9,PNG结尾 IEND;在结束标识后面拼接压缩包数据。

怎么拿数据

工具扫出压缩包位置,切割出来另存为zip,解压就能拿到文件和flag。

二、ZIP伪加密(最常见)

原理

压缩包本身没设置解压密码,只是改了文件头部一个标记字节。

解压软件识别标记位,误以为加了密码不让解压,属于假加密。

字节为 00 00 = 未加密;改成 09 00 就会误判加密。

解决

十六进制编辑器打开压缩包,把加密标识位改回 00 00,保存后直接解压,不用密码。

三、注释隐写

原理

压缩包自带注释栏,制作者直接把flag、解压密码、密文写在注释里,不特意查看就发现不了。

查看

WinRAR打开压缩包,查看注释;命令行也能读取注释内容。

四、文件内部隐写

1. 压缩包里藏多个文件,空白txt、图片内嵌LSB数据;

2. 多个压缩包套娃(多层压缩),一层一层解压才能拿到最终flag;

3. 文件名隐写:文件名改成base64、十六进制编码,解码出答案。

五、真加密(密码爆破)

压缩包真实设置密码,没有伪标记;需要字典爆破、密码提示猜密码,解开压缩包获取内容。

六、目录结构隐写

文件夹名、多级目录名称拼接编码字符;或者空白文件、大小异常文件藏数据,需要导出文件十六进制查看。

简易做题顺序

1. binwalk扫描,看是否拼接其他文件;

2. 查看压缩包注释;

3. 打不开就检查是不是伪加密,修复头部字节;

4. 解压后看文件名、文件内容;

5. 真加密就尝试爆破密码。

http://www.jsqmd.com/news/988500/

相关文章:

  • 面向H200集群的大语言模型与VLA模型微调系统:全流程开发与部署解决方案
  • 发SCI心态崩了?来试试1区天菜PINN机器学习!简单好学易上手!
  • 成都全屋改造如何避坑?,2026预算失控与交付偏差行业实测排行 - 资讯快报
  • 商业 |封了自家元宝,微信AI亲自下场
  • 商务办公固态硬盘全新体验:如何选对SSD让工作效率翻倍?
  • 2026黄石漏水维修攻略|一修匠修缮:厨卫 阳台 外墙 屋顶 地下室|靠谱防水门店 - 绿呼吸检测中心
  • Apifox工具获取token并且设置为全局参数
  • 采购主管如何避开仿威图机柜四大陷阱?2026实测 - 资讯纵览
  • 从 CAD+SU 到逸模|效果图制作,告别反复手动同步主旨
  • 半片电池低损耗分离:TLS与Al₂O₃边缘钝化技术
  • 数据的加密与解密(22:50)
  • 豆包视频水印去除机制解析与高效解决方案
  • 物流数字化架构解析:多式联运全链路数据打通的落地与实践
  • 它来了,停掉铺货,严查亚马逊美国站床垫抬升器发明专利侵权!
  • 2026年 深圳集成电路代理/注册/布图设计/加急办理公司推荐:专业高效与全流程服务甄选榜单 - 品牌发掘
  • Vue组件通信保姆级案例教程:每个方法一个例子,看完直接上手用
  • 2026全年天津律师口碑榜!优质机构评比婚姻策略指导/证据收集/谈判支持 - 资讯快报
  • 模态信息论的逻辑基础
  • 数据的加密与解密(22:30)
  • 2026年6月推荐:工程储罐怎么验 玻璃钢储罐质检流程讲解
  • 工作流智能体_推理型智能体ReAct Agent_Agent平台---AI大模型系统从零开始0008
  • AI领域40多年,真正不变的是什么?
  • 从文化产业到IP授权:五大民营电影公司的“罗曼蒂克消亡史”给出版与内容行业的启示
  • 亚马逊关闭AI榜单,腾讯云ADP 4.0能否破解企业AI落地难题?
  • 2026十万㎡智造基地 + 全国 800 + 门店,方寸之美门窗全维度达标一线门窗品牌权威标准 - 广东科技观察
  • 12601华夏之光永存:黄大年茶思屋榜文126期 第1题 面向一体机内多推理实例混部负载的性能预测和调度算法
  • 114、飞控中的数字信号处理基础
  • 西安市场满意度调查|倾听真实反馈,驱动服务与产品持续升级
  • 2026 济南历下区防水补漏哪家靠谱?正规公司排名及避坑价格指南 - 苏易房屋修缮
  • 数据的加密与解密(22:27)