靶場地址:
https://www.mozhe.cn/bug/detail/VXl1L3NTMHpibTI5OVEyVzZGMzdiQT09bW96aGUmozhe
下載文件傻挂,解壓唁毒,再打開havekey.zip池凄,需要輸入密碼,題目提醒是偽加密,使用HexPad打開文件:
通過16進(jìn)制判斷區(qū)域
壓縮源文件數(shù)據(jù)區(qū): 50 4B 03 04開始到50 4B 01 02之前結(jié)束
壓縮源文件目錄區(qū): 50 4B 01 02開始到 50 4B 05 06之前結(jié)束
壓縮源文件目錄結(jié)束標(biāo)志:50 4B 05 06 開始到結(jié)束
Zip偽加密主要討論壓縮源文件目錄區(qū)致稀,壓縮源文件目錄區(qū)第9~10個字節(jié)為全局方式標(biāo)記位宗苍,09 00打開會提示加密,00 00則標(biāo)記無加密佃却,因此將09 00修改為00 00保存
修改完成后就可以直接打開了