misc 九连环

zip位加密

下载来是一张图片,直接formost提取misc 九连环这个zip是个伪加密。两种方法,一种打开winhex分析。另一种直接binwalk提取。
winhex:
misc 九连环第一个框的加密位不改,这是解压之后的压缩包的加密位,第二个框本来是01,改成00后就能解压。
不过还是binwalk方便一点。

steghide

然后是新的姿势,第二个压缩包是真加密,我们需要用那个good图片提取出密码
misc 九连环密码是空。得到压缩包密码打开就有flag