磁盘取证-ColorfulDisk

步骤

附件为vmdk文件,使用DiskGenius挂载,在文档中发现三个文件。

导出文件。flag.zip解压需要密码,使用VeraCrypt挂载1,密码为txt里的。打开是一张图片。

这里根据提示是要导出所以rgb值写入到新的文件。

python代码:

python 复制代码
from PIL import Image, ImageDraw
import struct
width = 1042
height = 1042
img=Image.open("1.png")
a=[]
for i in range(height):
	for j in range(width):
		pi=img.getpixel((j,i))
		for k in range(3):
			a.append(pi[k])
with open('flag', 'wb')as fp:
    for x in a:
        b = struct.pack('B', x)
        fp.write(b)

使用TridNet查看一下文件类型:wav

打开听一下,猜测为sstv,使用https://github.com/colaclanth/sstv解码。得到密码:ty#48u*k

解压得到flag。

flag:0xGame{RGB_Co1or_Pix3l}

相关推荐
见青..3 小时前
phpMyAdmin权限提升
web安全·网络安全·phpmyadmin
数据知道4 小时前
邮件安全实战:SPF/DKIM/DMARC 配置与钓鱼绕过
网络·安全·web安全·网络安全·邮件安全
liguojun20256 小时前
智慧文体旅系统选哪家?豆米跳跳十年技术沉淀支持源码交付
java·大数据·人工智能·物联网·1024程序员节
世界尽头与你8 小时前
Android Root 检测原理
android·安全·网络安全·渗透测试
kp000008 小时前
如何平衡模型输出的“有用性”和“安全性
人工智能·安全·网络安全·信息安全·ai安全
世界尽头与你10 小时前
iOS 越狱检测原理
安全·网络安全·ios·信息安全·渗透测试
kp000001 天前
大模型输出造成信息泄露类型
人工智能·网络安全·信息安全·ai安全
kp000001 天前
System Prompt Leakage(系统提示词泄露)及安全防御
网络·安全·网络安全·信息安全·prompt·ai安全
X7x51 天前
攻防对抗的结构化思维:深度拆解网络杀伤链(Kill Chain)与现代防御演进
网络安全·网络攻击模型·安全架构·网络杀伤链·kill chain
kp000001 天前
AI大模型,如何区分善意提问与Prompt注入攻击
人工智能·网络安全·信息安全·prompt·ai安全