misc

gogogo

考点:拼图+取证+Aztec 码
下载下来压缩包有两个附件,分别解压一下,一个是有许多图片,一个是一个raw文件,显然是取证了。
先看这个有许多小图片的压缩包,显然拼图了,总共256张图片,是1616的图片,是160100的小图片
image-20220126202221239
直接montage *png -tile 16x16 -geometry 160x100+0+0 out.png合成一个大图片
这边用gaps拼了几次没出,果断把out.png改一下大小,大图室 25601600的,我们改成正正方形,16001600
image-20220126202810888
gaps --image=out2.png --generations=15 --population=256 --size=100 --verbose
在拼一下就出来了,注意参数
image-20220126203016856
flag关键字没有,搜一个zip,桌面上有csgo.zip
python vol.py -f 2.raw --profile=WinXPSP2x86 filescan | grep flag
python vol.py -f 2.raw --profile=WinXPSP2x86 filescan | grep zip
image-20220126203415648
python vol.py -f 2.raw --profile=WinXPSP2x86 dumpfiles -Q 0x0000000002182dc0 -D ./dasctf -u
提一下,有密码,用刚刚的密码解压,里面是两个图片,第一个图片室csgo图片,第二个是一个码中间缺了定位符,用谷歌搜一下,是Aztec,在线网站https://products.aspose.app/barcode/zh-hans/generate,先生成一个aztec,把中间的定位符扣下来,然后贴上去,扫码就可以了。
image-2022012620341548
image-20220126204727776

总结

一直在路上