需要帮助解码?base64?
我和我的团队正在尝试解密某个大型学校项目的某些消息,但我们无法弄清楚!这个想法是,有人“入侵”我们的树莓派和左吨面包屑的,我们必须解决,但我们得到的卡在这一段文字:需要帮助解码?base64?
V2VsY29tZQ == VGxSTVRRPT0 = VWtWTk5FOUVSVEJSZWxFd1RWVlpNRkpxWkVWUmExWkRUVVJWTTFGNlp6Vk9NRmw2VVZSS1IxRnFUWFpQVlVwRlRXdE5lbEV3UlhoUmFrMHhVbFJuZVUxclZrTlBSR3N4VG5wU1JrNTZhekZTVlZsM1RucG5QUT09 V1RCak1XUXlVbGxUVjJScVlsVTFkbGx1YkVKbFJURkZVVmRrV2sweFJqUlVWVkpDWkZadmVXUkhORDA9 Vmtab2QxVnJOVVpOV0VaWVYwWmFUMXBXVW01bFJsSllZMFphVGsxRVZsVlVhMmgzVkZkV2NrMVVWbFZOUmtwRFdsWldOR05XVGxsWGF6VnNZa1ZaTVZaR1ZrNU5SVEZ5WlVSYVdrMHpRbEJaVjNSV1pXeFNTR05GTld0aGVsWkdWMjV3UjFSWFJuTmlSRXBWVm14S2VWUlVRVEZXVmtaWlZtczVhRlpIWXpVPQ == Vm10U1IxVXhUblJXYmtwT1ZteGFVMVl3V21GVlJsWlpZMGMxYkZac1NucFdWM2hMVkRGYVZXS kZWbFZoTW1oNlZrWmtWMk15UlhwaFJsWm9UVlZ3V0Zkc1dsZE9SMDVYVTJ4c1dHRjZWbk5aVkVvelRXeGFSMkZJWkZaaVZrcFhWRlpTVDFWV1drVlJWR3M5 Vm0xMFlXSXlVWGxVYmtwT1ZteHdVVlpzV21GaU1WSlZVbTFHVmxKc1dsaFdWbWhyVlVaV1ZVMUVhejA9 Vm0weE1GVXhSWGhXV0doVVlteEtXRmxVUm5kVlJscDBaVWRHYVUxV1NsWlZiVEZIVm14S2MyTkdjRnBOUjAweFZrUkdTMk14VG5GU2JIQk9VbXhXTkZaclpEUlpWbHBZVTJ0YVYySkdXbTlVVnpGdlRsWmFWbGRyV2xCV2EwcFRWVVpSZDFCUlBUMD0 = Vm0wd2VFMUhSWGROVldSWFYwZG9XVmx0ZUV0V01WbDNXa1pPVmxac2NEQmFWV1JIVmpGYWMySkVUbGROYWtaSVZteFZlRmRXUm5OaFJtUlhUVEpvVFZkV1VrSmxSbGw0Vkc1S2FsSnVRazlWYlhoMlpXeGFjbHBJY0d4U2EzQllWVEo0VjFaSFNrZGpTRUpXWVd0d2RscFdXbUZqYkdSMFpFWk9UbUY2VmpWV1JscGhWakZWZVZOclpGaGlSMmhXVm01d1YxUXhjRVZTYlVaVFRWaENTbGt3VlRWV01rVjZVV3h3VjFZemFIWmFSRVp6VmpGT2RWTnNVbWxTTVVwdlZtMXdUMkl4VFhoVmJGcFlZbFZhVkZscmFFTlRiR1J5VjJ4a2FGWnJjRmRaTUZwVFZqRmFWMk5HVG1GU1JWcEVWbGQ0UTFaVk1VVk5SREE5
第一句话是来自base64的“welcome”,但如果你尝试解码其余的任何部分,它不会给你任何东西。
有人可以帮助我们吗? 谢谢!
格式化的问题好一点:
V2VsY29tZQ==
VGxSTVRRPT0=
VWtWTk5FOUVSVEJSZWxFd1RWVlpNRkpxWkVWUmExWkRUVVJWTTFGNlp6Vk9NRmw2VVZSS1IxRnFUWFpQVlVwRlRXdE5lbEV3UlhoUmFrMHhVbFJuZVUxclZrTlBSR3N4VG5wU1JrNTZhekZTVlZsM1RucG5QUT09
V1RCak1XUXlVbGxUVjJScVlsVTFkbGx1YkVKbFJURkZVVmRrV2sweFJqUlVWVkpDWkZadmVXUkhORDA9
Vmtab2QxVnJOVVpOV0VaWVYwWmFUMXBXVW01bFJsSllZMFphVGsxRVZsVlVhMmgzVkZkV2NrMVVWbFZOUmtwRFdsWldOR05XVGxsWGF6VnNZa1ZaTVZaR1ZrNU5SVEZ5WlVSYVdrMHpRbEJaVjNSV1pXeFNTR05GTld0aGVsWkdWMjV3UjFSWFJuTmlSRXBWVm14S2VWUlVRVEZXVmtaWlZtczVhRlpIWXpVPQ==
Vm10U1IxVXhUblJXYmtwT1ZteGFVMVl3V21GVlJsWlpZMGMxYkZac1NucFdWM2hMVkRGYVZXSkZWbFZoTW1oNlZrWmtWMk15UlhwaFJsWm9UVlZ3V0Zkc1dsZE9SMDVYVTJ4c1dHRjZWbk5aVkVvelRXeGFSMkZJWkZaaVZrcFhWRlpTVDFWV1drVlJWR3M5
Vm0xMFlXSXlVWGxVYmtwT1ZteHdVVlpzV21GaU1WSlZVbTFHVmxKc1dsaFdWbWhyVlVaV1ZVMUVhejA9
Vm0weE1GVXhSWGhXV0doVVlteEtXRmxVUm5kVlJscDBaVWRHYVUxV1NsWlZiVEZIVm14S2MyTkdjRnBOUjAweFZrUkdTMk14VG5GU2JIQk9VbXhXTkZaclpEUlpWbHBZVTJ0YVYySkdXbTlVVnpGdlRsWmFWbGRyV2xCV2EwcFRWVVpSZDFCUlBUMD0=
Vm0wd2VFMUhSWGROVldSWFYwZG9XVmx0ZUV0V01WbDNXa1pPVmxac2NEQmFWV1JIVmpGYWMySkVUbGROYWtaSVZteFZlRmRXUm5OaFJtUlhUVEpvVFZkV1VrSmxSbGw0Vkc1S2FsSnVRazlWYlhoMlpXeGFjbHBJY0d4U2EzQllWVEo0VjFaSFNrZGpTRUpXWVd0d2RscFdXbUZqYkdSMFpFWk9UbUY2VmpWV1JscGhWakZWZVZOclpGaGlSMmhXVm01d1YxUXhjRVZTYlVaVFRWaENTbGt3VlRWV01rVjZVV3h3VjFZemFIWmFSRVp6VmpGT2RWTnNVbWxTTVVwdlZtMXdUMkl4VFhoVmJGcFlZbFZhVkZscmFFTlRiR1J5VjJ4a2FGWnJjRmRaTUZwVFZqRmFWMk5HVG1GU1JWcEVWbGQ0UTFaVk1VVk5SREE5
这是我到目前为止(answe R跟步骤解码):
Welcome
(BASE64)NTLM
(2×的base64)DC8814C441F4F7DBEB057C897F3A2FB3/9BD2C3CA1B35E822EB89574E795EF078
(3×的base64)cache epub 100 pg100.txt
(4倍的base64 - > rot13)34826.3/52575.3/32802.2/3420.6/73617.3/485.6/19750.6/
(5×BASE64)92310.4/65498.2/65452.1/32334.3
(6X的base64)39589.4
(7X的base64)81159.5/17358.2
(8倍速的base64)45092.3.4/27310.3.2/68909.1.3
(9X的base64)
只是一些工作思路:
- #3似乎可以进一步解码,也许它是ASCII或十进制的两个十六进制表示,用
/
分隔。 - 这些数字看起来像数学或坐标或由
/
s分隔的东西。
更新:
#4似乎是一个
txt
版本一本书的参考,特别是The Project Gutenberg EBook of The Complete Works of William Shakespeare
。如果你采取#4和谷歌,你应该能够找到它。这使我相信数字的其余部分被编码为line#.word#/line#.word#/...
正如托马斯表示,3号线的第一部分是指this文本文件中的一句话。打开它,搜索第3行的第一部分,在它旁边是凯撒字,它是指在以下线索中使用的rot13
密码。这些数字实际上是NTLM密码的哈希值。第3行的解决方案是
caesar/thirteen
实际上是指rot13
简单密码,该密码用于以下线索。
更新2:
好了,如果我的上述理论是正确的,则该线5至8是:
If/you/have/made/it/this/far
then/We/congratulate/you
regards
team/Hydra
P/w/C
9号线是一个有点困难,因为最后的数字大概是指这个词的字母数量,因此它可以被翻译为:
最后更新:
PwC
可能是指PricewaterhouseCoopers,这是一家跨国咨询公司。如果您搜索team hydra pwc
,您会得到一些results,表示在阿尔及利亚Hydra的普华永道办事处。
或者,team hydra
可以指代Android hacking group。
任何事情都是推测性的。
它似乎是反复base64编码,与其他编码混合投入英寸我不明白第二个,但第三个是'rot13',似乎意味着*某事*:'缓存epub 100 pg100.txt“。 – Bytewave
虽然我不认为这是完全相关的SO Bytewave
你认为编码是由“=”分开吗? – Thomas