磁盘取证-ColorfulDisk

步骤

附件为vmdk文件,使用DiskGenius挂载,在文档中发现三个文件。

导出文件。flag.zip解压需要密码,使用VeraCrypt挂载1,密码为txt里的。打开是一张图片。

这里根据提示是要导出所以rgb值写入到新的文件。

python代码:

python 复制代码
from PIL import Image, ImageDraw
import struct
width = 1042
height = 1042
img=Image.open("1.png")
a=[]
for i in range(height):
	for j in range(width):
		pi=img.getpixel((j,i))
		for k in range(3):
			a.append(pi[k])
with open('flag', 'wb')as fp:
    for x in a:
        b = struct.pack('B', x)
        fp.write(b)

使用TridNet查看一下文件类型:wav

打开听一下,猜测为sstv,使用https://github.com/colaclanth/sstv解码。得到密码:ty#48u*k

解压得到flag。

flag:0xGame{RGB_Co1or_Pix3l}

相关推荐
unable code4 小时前
磁盘取证-Flying_High
网络安全·ctf·misc·1024程序员节·磁盘取证
浩浩测试一下4 小时前
DDOS 应急响应Linux防火墙 Iptable 使用方式方法
linux·网络·安全·web安全·网络安全·系统安全·ddos
浩浩测试一下4 小时前
洪水猛兽攻击 Ddos Dos cc Drdos floods区别
安全·web安全·网络安全·系统安全·wpf·可信计算技术·安全架构
Whoami!5 小时前
⓫⁄₈ ⟦ OSCP ⬖ 研记 ⟧ Windows权限提升 ➱ 滥用Windows服务提权(下)
windows·网络安全·信息安全·powerup.ps1
安徽必海微马春梅_6688A6 小时前
A实验:小动物无创血压系统 小动物无创血压分析系统 资料。
大数据·人工智能·网络安全·硬件工程·信号处理
啥都想学点7 小时前
kali 基础介绍(Lateral Movement、Collection)
安全·网络安全
运筹vivo@8 小时前
BUUCTF : [RoarCTF 2019]Easy Java
java·web安全·ctf
heze098 小时前
sqli-labs-Less-28
数据库·mysql·网络安全
浩浩测试一下1 天前
DDoS 攻击工具与僵尸网络详解
网络·安全·web安全·网络安全·系统安全·ddos·安全架构
原来是你~呀~1 天前
Kali GPT - 人工智能渗透测试助手Linux部署
linux·人工智能·gpt·网络安全·自动化渗透测试