CTF初探之{NEX校选赛MISC writeup}

CTF初探之{NEX校选赛MISC writeup}

1. 前言

东大NEX校选赛开始了,emmmmm,作为一个小白菜鸡,就从MISC开始吧!!!

2. 题目

  • [ 第一题] 签到题
    作为一道送分题,也是极其送分了,只需用记事本格式打开题目所给jpg图片即可 。
    CTF初探之{NEX校选赛MISC writeup}

  • [ 第二题] Baby-misc
    这道题下载附件后发现是一个加密安装包,
    CTF初探之{NEX校选赛MISC writeup}
    这时我先使用WinHax打开发现这道题并不是伪加密压缩文件(由图片可知压缩源文件数据区的全局加密和压缩源文件目录区的全局方式位标记应都为09 00)CTF初探之{NEX校选赛MISC writeup}
    这时看到了zip包打开时的那串数字,发现是16进制数,将其在WinHax打开转译成字符串,得到密码CTF初探之{NEX校选赛MISC writeup}
    输入密码即可将图片解压出来
    打开后我们发现所得的图片并不全,显然图片被处理过,这时我们将再次使用WinHax将其高度位变为其二倍CTF初探之{NEX校选赛MISC writeup}
    这样,本题Flag便一目了然了CTF初探之{NEX校选赛MISC writeup}

  • [第三题] Can you find it?
    这道题下载附件后可以得到它是一个未知格式的文件,首先用WinHax打开它可以看出它是一个png格式的图片,但是缺少了前缀,我们可以补上它CTF初探之{NEX校选赛MISC writeup}
    然后图片就可见了,是个二维码,有常识的都知道二维码有三个定位图形,缺少两个,用作图软件加上,然后在这个在线网站扫描,得到一串16进制数,并得到提示pyc(http://jiema.wwei.cn/)CTF初探之{NEX校选赛MISC writeup}
    再次使用WinHax(WinHax大法好啊),将其解码保存得到一个pyc文件,使用pyc在线反编译网站即可反编译该文件得到代码,运行后即可获得该题flagCTF初探之{NEX校选赛MISC writeup}CTF初探之{NEX校选赛MISC writeup}