Bugku--乌云邀请码

下载下来的压缩包解压后是一张图片

Bugku--乌云邀请码

用 Stegsolve查看图片的每个颜色通道,发现三原色的0位的左上角有点奇怪,应该是LSB隐写

Bugku--乌云邀请码

打开Stegsolve->Analyse->Data Extract,选取相应颜色通道

Bugku--乌云邀请码

更改Bit Plane Order,就得到flag了

Bugku--乌云邀请码

顺便总结一下图片隐写常用套路

1、能打开的先用stegsolve看一下各个颜色通道有没有隐藏信息,或者是不是LSB隐写。
2、打不开的在十六进制下看一下是不是缺少头标记
3、用解压、Linux下的binwalk、foremost看一下有没有隐藏文件
4、查看文件属性、修改图片的长宽比例。
5、用记事本查看图片,查看图片的十六进制。