博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
JarvisOJ Misc 炫酷的战队logo
阅读量:4708 次
发布时间:2019-06-10

本文共 711 字,大约阅读时间需要 2 分钟。

欣赏过了实验室logo,有人觉得我们战队logo直接盗图比较丑,于是我就重新设计了一个,大家再欣赏下?

一开始拿到的BMP文件就打不开,用010打开发现文件头被抹去了,补上了BMP,与文件大小后,发现只是一张普通的图片,就很气

文件头大概是没有什么隐藏信息了,那就剩下会不会在最后加上一个文件了,先扔进Kali中拿binwalk扫了一下,说后面有一个zlib文件,解压之后无果

没有头绪看了题解,发现是Kali误报了(((φ(◎ロ◎;)φ))),在010中明显可以看到后面附加着一个PNG文件,用dd命令剪下来,发现打不开,原来是图像的宽和高被篡改

需要根据crc校验找回原来的w和h,可气的是还给了一个错误的w

写一个脚本叭

import binascii,structmisc = open(r'misc.png','rb').read()for w in range(1024):    for h in range(1024):        data = misc[12:16] + struct.pack('>I',w) + struct.pack('>I',h) +misc[24:29]        crc = misc[29:33]        if (binascii.crc32(data) & 0xffffffff )== struct.unpack('>I',crc)[0]:            print('%d*%d' %(w,h))

修改为正确的宽和高就可以得到flag了

转载于:https://www.cnblogs.com/fantasquex/p/10350321.html

你可能感兴趣的文章
webservice整合spring cxf
查看>>
[解题报告] 100 - The 3n + 1 problem
查看>>
Entity Framework 学习高级篇1—改善EF代码的方法(上)
查看>>
Mybatis逆向工程配置文件详细介绍(转)
查看>>
String类的深入学习与理解
查看>>
不把DB放进容器的理由
查看>>
OnePage收集
查看>>
Java parseInt()方法
查看>>
yahoo的30条优化规则
查看>>
[CCF2015.09]题解
查看>>
[NYIST15]括号匹配(二)(区间dp)
查看>>
json_value.cpp : fatal error C1083: 无法打开编译器生成的文件:No such file or directory
查看>>
洛谷 P1101 单词方阵
查看>>
Swift DispatchQueue
查看>>
C#和JAVA 访问修饰符
查看>>
小甲鱼OD学习第1讲
查看>>
HDU-1085 Holding Bin-Laden Captive-母函数
查看>>
php提示undefined index的几种解决方法
查看>>
LRJ
查看>>
Struts2环境搭建
查看>>