【攻防世界】fakezip
1. 首先下載附件,解壓出來得到的是一個zip壓縮包,解壓時發(fā)現(xiàn)需要輸入密碼。

2. 嘗試用fcrackzip爆破,出現(xiàn)提示信息,貌似是“文件被破壞,未找到可用文件”的意思。

3. 那么會不會是偽加密呢?于是丟到010 Editer中尋找答案。具體代碼如下:

這是zip源文件的數(shù)據(jù)區(qū),特征碼50 4B 03 04

這是zip源文件的目錄區(qū),特征碼50 4B 01 02
4. 這里要補充下zip文件結構的一些知識,如果數(shù)據(jù)區(qū)和目錄區(qū)黃框數(shù)字都是偶數(shù),表示未加密。
5. 反之,如果都是奇數(shù),則表示已加密。但是如果數(shù)據(jù)區(qū)為偶數(shù),目錄區(qū)為奇數(shù),表示偽加密。
6. 由此看來,貌似是真加密啊。這時結合fcrackzip的提示信息猜測,難道被動過,偽裝成真加密?

將數(shù)據(jù)區(qū)的黃框數(shù)字修改成00

將目錄區(qū)的黃框數(shù)字修改成00
7. 我們嘗試把黃框的數(shù)字都改成00后再解壓,搞定!得到一個flag.png文件。

6. 最后,得到的結果是:flag{39281de6-fe64-11ea-adc1-0242ac120002}

浙公網(wǎng)安備 33010602011771號