磁盘取证-ColorfulDisk

步骤

附件为vmdk文件,使用DiskGenius挂载,在文档中发现三个文件。

导出文件。flag.zip解压需要密码,使用VeraCrypt挂载1,密码为txt里的。打开是一张图片。

这里根据提示是要导出所以rgb值写入到新的文件。

python代码:

python 复制代码
from PIL import Image, ImageDraw
import struct
width = 1042
height = 1042
img=Image.open("1.png")
a=[]
for i in range(height):
	for j in range(width):
		pi=img.getpixel((j,i))
		for k in range(3):
			a.append(pi[k])
with open('flag', 'wb')as fp:
    for x in a:
        b = struct.pack('B', x)
        fp.write(b)

使用TridNet查看一下文件类型:wav

打开听一下,猜测为sstv,使用https://github.com/colaclanth/sstv解码。得到密码:ty#48u*k

解压得到flag。

flag:0xGame{RGB_Co1or_Pix3l}

相关推荐
Atomic1213840 分钟前
HTTP隧道搭建
web安全·网络安全·渗透测试
观书喜夜长1 小时前
OpenClaw 本地安装与 Ollama 大模型接入实战教程-实现无限tokens使用
学习·网络安全
白帽黑客-晨哥2 小时前
Web安全零基础学习
web安全·网络安全·漏洞挖掘·src
湛生2 小时前
pikachu通关笔记
笔记·计算机网络·安全·web安全·网络安全·bp
研究点啥好呢2 小时前
3月13日GitHub热门项目推荐 | AI代理的安全思考
人工智能·安全·网络安全·ai·github·openclaw
乾元2 小时前
Agent 模式: 构建能够自主调用工具的安全智能体
网络·人工智能·安全·网络安全·架构·安全架构
heze092 小时前
sqli-labs-Less-47
数据库·mysql·网络安全
NOVAnet20233 小时前
AI智能体OpenClaw实战:终端安全风险分析与防护实践
网络·人工智能·安全·网络安全·南凌科技
小红卒3 小时前
Go语言安全开发学习笔记5:tls反弹shell升级到C2指令执行马
笔记·学习·网络安全·golang
姬成韶13 小时前
BUUCTF---[ZJCTF 2019]NiZhuanSiWei
web安全·网络安全