【CTF-MISC-盲水印】压缩包8字节反转+bkcarck破解压缩包+双图盲水印

题目

复现地址:https://www.qsnctf.com/#/main/driving-range?page=1&category=&difficulty=&keyword=%E5%93%A6&user_answer=&user_favorite=&tag_ids=&challenge_id=1042

解题思路

查看文件格式

使用FFV,未发现文件格式,但发现文件头未KP,和常见的压缩包PK是反着的,由此揣测用010Editor查看文件原始数据

010查看字节

发现pk头但是被反转了

按照8字节反转回来

参考文章:https://blog.csdn.net/2402_87950092/article/details/159728592?spm=1001.2014.3001.5506

python 复制代码
import struct
 
def solve():
    input_file = "哦"
    output_file = "flag.zip"
 
    try:
        with open(input_file, 'rb') as f:
            content = f.read()
    except FileNotFoundError:
        print(f"找不到文件: {input_file},请确认文件名或路径。")
        return
 
    recovered_data = bytearray()
 
    # 全文按8字节块反转的
    chunk_size = 8
    
    for i in range(0, len(content), chunk_size):
        chunk = content[i : i + chunk_size]
        recovered_data.extend(chunk[::-1])
 
    with open(output_file, 'wb') as f:
        f.write(recovered_data)
 
    print(f"处理完成!已生成文件: {output_file}")
    print(" flag.zip 。")
 
if __name__ == '__main__':
    solve()

运行代码,生成zip文件

打开后发现有密码

bkcarck破解压缩包

发现是ZipCrypto加密,使用bkcarck破解压缩包

跑了15分钟才出结果

bash 复制代码
bkcrack.exe -C "flag.zip" -c a.png -x 0 89504E470D0A1A0A0000000D
bash 复制代码
bkcrack 1.8.1 - 2025-10-25
[15:24:29] Z reduction using 5 bytes of known plaintext
100.0 % (5 / 5)
[15:24:29] Attack on 1132332 Z values at index 6
Keys: d590788c b34e73fb 40e733d1
88.6 % (1003400 / 1132332)
Found a solution. Stopping.
You may resume the attack with the option: --continue-attack 1003400
[15:39:25] Keys
d590788c b34e73fb 40e733d1
bash 复制代码
bkcrack.exe -C "flag.zip" -k d590788c b34e73fb 40e733d1 -D decrypted.zip
bash 复制代码
bkcrack 1.8.1 - 2025-10-25
[15:41:17] Writing decrypted archive decrypted.zip
100.0 % (1 / 1)

双图盲水印

答案

flag{01d38cf8-e6f9-11f0-8fcd-11155d4a}

相关推荐
kali-Myon10 天前
分享一个网络安全 AI 工具导航项目 SecSkills
安全·ai·github·ctf
蒲公英eric11 天前
从旧接口泄露到 OAuth 保护:DVWA API 模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·api模块
白猫不黑12 天前
CTF是什么?从零理解一场攻防竞赛
网络·web安全·计算机·网络安全·信息安全·ctf·红蓝对抗
玫幽倩13 天前
2026第二届湾区杯网络安全大赛决赛(AI专项赛道静态题wp)
pytorch·python·ai·agent·ctf·rag·湾区杯
落寞的魚丶15 天前
2026年浙江省信息通信业职业技能竞赛(信息安全测试员竞赛) 初赛Wireup
ctf·鱼影安全·2026网络安全通信行业·信息安全测试员竞赛·通信职业技能大赛
合天网安实验室20 天前
Modbus协议及其取证的学习笔记
ctf·modbus·通信协议·取证
努力的lpp20 天前
php反序列化一(大白话版)
开发语言·web安全·php·ctf·反序列化
蒲公英eric20 天前
从直接重定向到白名单验证:DVWA 开放重定向模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·开放重定向模块
蒲公英eric22 天前
从页面检查到功能验证:DVWA 授权绕过模块完整漏洞分析教程
web安全·ai·ctf·dvwa·ai安全·授权绕过模块
Sagittarius_A*23 天前
[LitCTF 2026] lit_elgamal_handshake
密码学·ctf·crypto·elgamal