磁盘取证-ColorfulDisk

步骤

附件为vmdk文件,使用DiskGenius挂载,在文档中发现三个文件。

导出文件。flag.zip解压需要密码,使用VeraCrypt挂载1,密码为txt里的。打开是一张图片。

这里根据提示是要导出所以rgb值写入到新的文件。

python代码:

python 复制代码
from PIL import Image, ImageDraw
import struct
width = 1042
height = 1042
img=Image.open("1.png")
a=[]
for i in range(height):
	for j in range(width):
		pi=img.getpixel((j,i))
		for k in range(3):
			a.append(pi[k])
with open('flag', 'wb')as fp:
    for x in a:
        b = struct.pack('B', x)
        fp.write(b)

使用TridNet查看一下文件类型:wav

打开听一下,猜测为sstv,使用https://github.com/colaclanth/sstv解码。得到密码:ty#48u*k

解压得到flag。

flag:0xGame{RGB_Co1or_Pix3l}

相关推荐
小绫网络安全36 分钟前
【每日一讲】Pikachu漏洞练习靶场
网络·web安全·网络安全·靶场·pikachu
Yan_chen6661 小时前
CTFHub XSS反射型实战攻略
前端·网络安全·漏洞·xss·ctfhub web前置技能
Aision_3 小时前
实习手记 Day:从 ELK 到 Agent 的“最后一公里”——告警消费与上下文富化
运维·人工智能·web安全·elk·网络安全·安全威胁分析
Atomic1213817 小时前
CVE 漏洞复现通论:从漏洞情报到 Root Cause 分析的标准化实战指南
web安全·网络安全·渗透测试
sbjdhjd1 天前
大三网安秋招核心学习前言(AI 安全 + Web 漏洞 + 内网渗透全考点)
人工智能·网络协议·学习·安全·网络安全·开源·php
小绫网络安全1 天前
【每日一讲】Nginx web
网络·web安全·网络安全
zbtlink1 天前
路由器安全深度解析:从WPA3协议到自动化审计
网络·网络安全·智能路由器·wps
艺杯羹1 天前
LLM越狱与安全护栏攻防大演进:从奶奶漏洞到输入输出双重检测模型
网络·安全·网络安全·ai·llm·大语言模型·ai安全
只吃不吃香菜1 天前
Windows 下基于 YAML 规则的指定域名分流:以哔哩哔哩为例
网络·网络协议·计算机网络·网络安全·代理模式
菩提小狗2 天前
每日安全情报报告 · 2026-08-10
网络安全·漏洞·cve·安全情报·每日安全