吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 7387|回复: 16
收起左侧

[CTF] BugkuCTF逆向题目06 - [逆向入门]

  [复制链接]
shavchen 发表于 2019-4-12 12:26

题目下载

https://ctf.bugku.com/files/3c36bd4b56428d515b71895bc55490be/admin.exe

题目分析

  • 运行程序

    运行程序.png
    程序无法运行,切换兼容性后,仍然不能运行

    看来这应该是一个不正常的程序

查壳脱壳

  • 使用exeinfo查壳

    exeinfo.png

    提示:file is not EXE or DLL ... (  TxT -> 64 61 74 61 3A 69 6D 61 .. > data:image/png;ba <

    分析:这应该是将一个png图片的编码保存为了exe后缀格式

查看十六进制

  • 使用C32asm打开

    16进制打开.png

    在右侧可以看到base64加密的图片代码

图片提取

复制上面那串base64加密后的图片代码

新建admin.html

<img src="上述代码"> 的格式保存  

获取flag

  • 浏览器打开admin.html

    admin.png

  • 扫描二维码,得到flag

    flag.png

  • flag

    bugku{inde_9882ihsd8-0}

总结

  • 这是一道非常规的逆向题目,运用了图片编码隐写手段  

  • 解CTF题的时候,对于图片文件需要格外敏感,其中可能隐藏着很重要的信息

  • 图片隐写技术

免费评分

参与人数 1吾爱币 +7 热心值 +1 收起 理由
Hmily + 7 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

GANDALF111 发表于 2020-11-5 15:21
zhangyingjie 发表于 2019-4-15 17:14
我想去注册一个账号,去做做里面的题目,需要邀请码。

ctf.bugku.com,直接注册就行
zhangyingjie 发表于 2019-4-15 17:14

我想去注册一个账号,去做做里面的题目,需要邀请码。
woai52pojie1995 发表于 2019-4-12 12:44
迷雾v 发表于 2019-4-12 14:37
谢谢楼主分享
时光流韵 发表于 2019-4-12 15:27
这也能水一贴
zhangyingjie 发表于 2019-4-13 08:36
楼主给个邀请码可好?谢谢
 楼主| shavchen 发表于 2019-4-13 10:06
zhangyingjie 发表于 2019-4-13 08:36
楼主给个邀请码可好?谢谢

什么邀请码
DAK 发表于 2020-1-30 22:58
为啥图片显不出来
头像被屏蔽
yyspawn 发表于 2020-1-31 09:00
提示: 作者被禁止或删除 内容自动屏蔽
hua111 发表于 2020-1-31 10:23
不会后悔分后
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-3-28 22:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表