一,題目--zip偽加密
題目下載一個(gè)flag.zip点楼,里面存放flag.txt,需要輸入密碼才可以解密
二白对,分析
- 1掠廓,看到題目我們嘗試尋找flag.zip的解壓密碼,通過(guò)binwalk發(fā)現(xiàn)文件也沒(méi)有附加內(nèi)容
-
2甩恼,我們通過(guò)題目提供的提示信息--“zip偽加密”蟀瞧,通過(guò)winhex查看文件的加密位
紅圈的四個(gè)數(shù)字中只有第二個(gè)數(shù)字對(duì)其有影響沉颂,其它的不管為何值,都不影響它的加密屬性悦污!
第二個(gè)數(shù)字為奇數(shù)時(shí)為zip加密铸屉,第二個(gè)數(shù)字為偶數(shù)時(shí)未加密,那么我們更改其標(biāo)志位即可
- 3塞关,解壓縮即可得到flag