请教玩CTF的电工
- euzen今天遇到一条内存取证题,
Advertising for Marriage:someone want a girlfriend.....
在dump文件中有notepad.exe和mspaint.exe两个进程,
在notepad中找到
Text:
hint:????needmoneyandgirlfirend
在mspaint的dump中解出图片
之后就毫无头绪。有什么可供参考的意见? - euzen对了,还有解出一定这个:
- xfygx图像隐写?
- bt4h我们整个ctf群呀?HiPDA·NG
- euzen
- bt4hbinwalk扫图片没?HiPDA·NG
- bladeknight放大看 图片上的蓝点点好可疑
- euzen回复6#bt4h
root@kali:~/CTF# binwalk file.None.0x8213c1e0.dat
DECIMAL HEXADECIMAL DESCRIPTION
--------------------------------------------------------------------------------
0 0x0 PNG image, 287 x 170, 8-bit/color RGBA, non-interlaced
41 0x29 Zlib compressed data, default compression
这样是有隐藏了文件吗? - jckimi回复8#euzen
感觉是啊有文件的啊 iOS fly ~ - bt4hzlib可以解的,用zlib_decompress。