Miscx
压缩包内唯一未加密的只有一个png图片 打开看到2020 尝试作为密钥解music.doc 成功打开
看到一整串音符内容
♭‖♭‖‖♯♭♭♬‖♩♫‖♬∮♭♭¶♭‖♯‖¶♭♭‖∮‖‖♭‖§♭‖♬♪♭♯§‖‖♯‖‖♬‖‖♪‖‖♪‖¶§‖‖♬♭♯‖♭♯♪‖‖∮‖♬§♭‖‖‖♩♪‖‖♬♭♭♬‖♩♪‖♩¶‖♩♪‖♩♬‖¶§‖‖♩‖¶♫♭♭♩‖♬♯‖♬§♭‖♭‖♩¶‖‖∮♭♭♬‖‖♭‖♫§‖¶♫‖♩∮♭♭§‖♭§‖♭§§=
我没找到解码软件 只能看别人wp先写下去,,,
解码得到
U2FsdGVkX1/eK2855m8HM4cTq8Fquqtm6QDbcUu4F1yQpA==
形似Base64 却不行

压缩包内备注提示rat?or?联想rabbit加密
https://www.sojson.com/encrypt_rabbit.html

welcome_to_payhelp作为密钥打开hint
VmpKMFUxTXhXWGxVV0dob1RUSjRVVll3V2t0aFJscDBZMGhLYTAxWGVIaFZiRkpUWWtaYVZWSnJXbFpOVjJoeVZYcEdZVkpzVG5KVWJHaHBWa1ZWZDFkV1ZtRmtNRFZYVjJ4c2FWSlVWbFJVVnpWdVRXeFZlV1ZHVGxSaVZrWTBXVlJPYzFWR1pFZFRiVGxYWW01Q1dGcEdXbE5UUjBZMlVXMTBWMWRGU2xkV1ZtUXdVekpGZUZOWWJHaFRSVFZWV1d0YVMxTXhjRVZUYTFwc1ZteHdlRlp0ZERCV01VcFlaRE53V0Zac2NIWldSekZMVW1zeFdWSnNTbWxXUjNodlZtMXdUMkl5Vm5OaVNGWnBVbXh3YzFac1VrZFNiRlY0WVVkMFZXSlZXbmxWYlRWUFZsWlplbEZyWkZSaVJrcFFWV3hGYkUwd1VXeE5NRkVsTTBRJTNE
cyberchef操作6次Base64

welcome_to_2020%0Aflag%20is%20coming...%0Athe%20key%20is%20hello%202020%217
cyberchef上url解码

用密钥hello 2020!打开文档flag
flag{g00d_f0r_y0u}
rabbit编码解码
一种同步流密码 需要密钥 厨子不行
https://www.sojson.com/encrypt_rabbit.html
url编码解码
在 URL 编码中,一些常见字符会被转换为 %xx 的形式。例如:
%0A 代表换行符(\n)
%20 代表空格符( )
当你在字符串中看到类似 %20、%0A、%21 这样的模式时,就要留意了——这很可能是一段经过 URL 编码的文本。尤其当原始内容本应包含空格、换行等逻辑断点,却被编码成这种形式时,更说明它经过了 URL 编码处理。
Misc2
虚拟机挂软盘 我不知道怎么操作……
Misc3

……在键盘按zse4rfvsdf 6yjmko0顺序念出
flag{av}
Misc4
无法打开.doc文件 用010打开 文件头是PK 把后缀名改成.zip 打开Documents\1\Pages\1.fpage拼凑出flag
Misc5
头顶写着flag
Misc6
不是Base64 也不是Base32 可以破译的网站下架了
Misc7
什么文件格式呢 010打开 看到D0 CF 11 E0 A1 B1 1A E1旧版的wpsoffice
实在太老 爆破了以后 打开也是乱码
Misc30
下载唯一未加密的jpg文件

看到备注的little stars作为密钥打开眼见不一定实.doc*

ctrl+a 改字体颜色

用密钥Hello friend!打开flag.png*
QRsearch扫描获得flag

Misc30
010查看 修复伪加密

binwalk -eM /home/kali/Desktop/aihe.mp3没得到
foremost -i /home/kali/Desktop/aihe.mp3 -o /home/kali/Desktop/aihe获得这张照片

是不是宽高隐写诶诶 感觉太短了 在010里把高度改的和宽度一样

895 To Base16→03 7F
371 To Base16→01 73

猪圈密码
http://www.hiencode.com/pigpen.html

Misc31
file里的Base64转图片获得

听歌识曲是关键词诶诶
花朵符号已经下架了,,,抄一下wp知道密钥是qwertyuiop
Misc40
QR research扫一下二维码

010打开这个二维码

末尾看到一段brainfuck
++++++++[>>++>++++>++++++>++++++++>++++++++++>++++++++++++>++++++++++++++>++++++++++++++++>++++++++++++++++++>++++++++++++++++++++>++++++++++++++++++++++>++++++++++++++++++++++++>++++++++++++++++++++++++++>++++++++++++++++++++++++++++>++++++++++++++++++++++++++++++<<<<<<<<<<<<<<<<-]>>>>>>>>>>>>>>>+++++.<<<<<++.------.>>>>>+++.<<<.<<++++.>>>>>--.<<<.<<+.>>>>>--.<<<++++++++.+++.>>>+.<<<<<+.------.>>>>>+++.<<<-----------.<<++++.>>>>>--.<<<<<++++++.<+++++++.>>>>>>.<<<<<++.<+++++++.>>>>>>-.<<<<<<++++.------.>>>>>>+++.<<<.<<<++++.>>>>>>---.<<<<<<++.------.>>>>>>+++.<<<.<<<++++.>>>>>>---.<<<<<<++.------.>>>>>>+++.<<<.<<<++++.>>>>>>.<<<<<<---------.>>>------.>>>-.<<<<<----.>>+++++++.>>>--.<<<<<--.<+++++.>>>>>>+++.<<<-.<<--.>>>>>---.<<-------.<+++.>>>++.<<<------.<<<---.>>>>>>--.<<<<<++.<+++.>>>>>>+++.<<<+++.<<--.>>>>>---.<<<<<<-------.>>>----.>>>+.<<<+.<+++.
在线网址https://www.splitbrain.org/services/ook
和谐民主和谐文明和谐和谐和谐自由和谐平等和谐公正
社会主义核心价值观解密
在线网址 https://apiked.com/core_values
123456
sve.mp3用密钥123456打开
打开**convertion.txt**``**(转换)**

第一行二进制数
第二行暗示从base2到base10 二进制数到十进制的转换
线上网址https://www.jyshare.com/unit-conversion/7988/

或者厨子

把2进制的字符串转化成十进制(默认输出是十进制)此处只要from base 2即可
202013
使用MP3stego获得隐写在mp3文件里的txt
**cd C:\Users\13964\Desktop\MP3Stego\MP3Stego**
同样**.mp3**文件也放在那个MP3Stego下
**.\Decode.exe -X -P** **密钥** **文件名.mp3或者文件名.mp3**完成解码获得txt文件

上述如果不进行 直接一把梭获得唯一加密文件的密钥abc123也可以经验不足的情况下不知道要用SilentEye 所以也不好


静默之眼 之前做newstarctf2023的时候好像用过
打开SilentEye
type选AES128Charset选UTF8(UFT8最为常见)
encrypted data(认为隐藏数据经过加密)和compressed data(认为隐藏数据经过压缩)都勾选
密钥填写两遍202013

Brainfuck加密
https://www.splitbrain.org/services/ook
社会主义核心价值观加密
https://apiked.com/core_values
二进制十进制数的转换
https://www.jyshare.com/unit-conversion/7988/
AES加密算法
此处为弱密钥abc123密码过于简单 可以暴力破解 考虑AES-128
工具MP3Stego实现wav/mp3隐写的操作
**cd C:\Users\13964\Desktop\MP3Stego\MP3Stego**
同样**.mp3**文件也放在那个MP3Stego下
**.\Decode.exe -X -P** **密钥** **文件名.mp3或者文件名.mp3**完成解码获得txt文件
**.\encode.exe -E** **文件名.txt** **-P** **密钥** **文件名.wav或者文件名.mp3** 完成加密
工具SilentEye的操作
杂项签到
伪加密
010内打开一个zip 可以先ctrl+f 搜索 50 4B
无加密的特征
50 4B 03 04 xx xx 00 00
50 4B 01 02 xx xx xx xx 00 00
真加密的特征
50 4B 03 04 xx xx 09 00
50 4B 01 02 xx xx xx xx 09 00
伪加密的特征
50 4B 03 04 xx xx 00 00
50 4B 01 02 xx xx xx xx 09 00/50 4B 01 02 xx xx xx xx 01 00
这时候把第二个09 00或者01 00改成00 00即可
010打开文件(注意不要拖动文件到桌面 直接把压缩包用010打开 不然会只读模式)
09 00改成00 00ctrl+s 另存为到桌面 解压获得flag
stega1
52破解安装jphswin

点击seek 密码为空 save 文件名.txt获得flag
JPHS隐写
JPEG Hide and Seek 是一种用于在 JPEG 图像中实现隐写的工具,其核心基于 F5 隐写算法。F5 是一种高效的 JPEG 隐写方法,通过修改 JPEG 压缩后生成的 DCT(离散余弦变换)系数来嵌入秘密信息,具有较强的抗统计分析能力。
使用 JPHSwin 工具即可实现该功能:
若要提取隐藏信息,选择 “Seek”;
若要嵌入信息,则选择 “Hide”,并可设置密码以增强安全性。
Stega10
010里看到一段Base64

按照提示改成
https://www.lanzoux.com/i9b0ksd
压缩后获得一个加密文件 和9个加密密码 注意每个原始大小都是1字节 还都有crc

通过已知的 CRC32 校验值逆向查找对应的单个字符,从而拼接出原始密码
1 | import string |

用密钥**447^*5#)7**打开**n.zip***
图片**n.png**打不开诶诶 放到010看 图片结构全部被倒序改写
py脚本改一下

按Hex text粘贴 另存为
用QR Research扫描二维码
flag{我好难啊}
Stega11
隐写在FF D9后面
MZWGCZ33GZTDCNZZG5SDIMBYGBRDEOLCGY2GIYJVHA4TONZYGA2DMM3FGMYH
From Base32即可flag{6f1797d4080b29b64da5897780463e30}
Base32特点
A–Z, 2–7
Base64特点
A–Z, a–z, 0–9, +, /
红包题第一弹
010打开看到每一个结尾都有Base64
1 | #!/bin/bash |
https://www.67tool.com/images/convert/base64?identity=undefined
base64转图片网址 获得二维码QR Research扫描

萌新赛 千字文
无法打开png 于是加后缀.png
QR Research扫描 内容:这里只有二维码
Stegsolve查看每一帧 看到一大张一大堆二维码拼接的图片 应该就是所谓的千字文 另存为solved.bmp
用py脚本 按照提示 先裁剪白边 再裁剪二维码 同时进行扫描
注意可能会有报错 要先装一下pyzbar
pip install pyzbar
1 | from PIL import Image |

萌新赛 qrcode
写一段010转png脚本
1 | import PIL.Image as Image |
QR Research扫描
萌新赛 萌新福利
010里对数据取反


winget install Git.Git下载Git

git clone https://github.com/Byxs20/PuzzleSolver.git
cd PuzzleSolver
克隆项目仓库

reg query "HKEY_LOCAL_MACHINE\SOFTWARE\GitForWindows" /v InstallPath查找路径

win+I 搜索 “高级系统设置”

点击环境变量


在下面的系统变量点击Path选中它进行编辑 然后点击新建 添加Git的路径
C:\Program Files\Git\bin C:\Program Files\Git\cmd
完成后关闭 即可
