news 2026/5/7 6:34:58

【misc1】[图片高度+字符替换隐写]

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【misc1】[图片高度+字符替换隐写]

一、图片高度隐写

1.核心原理:修改图片宽高以隐藏或露出关键信息。

PNG、JPG等图片文件头部有专门的字段定义了图像的宽度和高度。出题人可能会修改这个值,让图片在查看器中只显示一部分(看起来正常),但真正的Flag信息隐藏在未被显示的区域。CRC校验是一个重要的判断依据。

2.常用工具:010 Editor, WinHex, 脚本。

010 Editor:直接打开PNG,如果左下角提示CRC is unmatches,就说明宽高度很可能被改过。在IHDR块中找到Height字段直接修改(比如改成1000),重新打开图片就能看到下方区域。

CRC爆破:如果改得太大导致StegSolve无法打开,就需要写脚本爆破出精确的原始宽高。原理是利用已知的CRC值,遍历所有可能的宽高组合计算CRC,匹配则说明找到了正确的尺寸。

3.解题思路

1. 用010 Editor打开图片,检查CRC报错。
2. 若报错,尝试修改宽高值,或利用CRC爆破原始值。

二、字符替换隐写

1.核心原理:将信息转换成另一种看似无意义的符号系统,达到隐藏或混淆的目的。

AAencode (颜文字):这是最常见的一种,把JavaScript代码编码成由(゚Д゚)゚这类字符组成的颜文字。解码很简单,直接复制到浏览器的Console(控制台)运行,或者找个在线AAencode解码站即可 。

当铺密码:利用汉字的笔画(出头)数量来对应数字。比如“由”字有1个出头,“中”有2个,遇到这种奇怪的汉字组合,就要考虑是不是当铺密码的转换了。

2.常用工具:CyberChef, 在线解码网站, 自定义脚本

3.解题思路

1. 识别密文特征(如大量日文符号)。
2. 使用对应解码工具或脚本恢复原始内容。

4.实际操作

题目1:[SUCTF2018]single dog

下载图片后用binwalk分析,在文件末尾发现了一个ZIP压缩包

使用foremost分离文件

得到一个txt文件,都是一些符合,类似与颜文字

首先考虑使用在线网站解密(https://fly63.com/tool/aaEncode/)

flag{happy double eleven}

题目2:[BJDCTF2020]藏藏藏

图片隐写,使用foremost分离文件

福利.docx是一个二维码,可先将其保存为图片,然后使用工具QR_Research进行扫描

flag{you are the best!}

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/7 6:32:27

新手吉他弦距与按弦力度分析:法雅特梵高日记测评

零基础学吉他?先别急着买,听我说完 学吉他这件事,90%的人会在前三个月放弃。 不是因为不够热爱,而是因为第一把琴没选对。 我见过太多人兴致勃勃买了把吉他,结果弦距高到按不下去、手指磨出血泡、每次练琴像上刑——然…

作者头像 李华
网站建设 2026/5/7 6:26:15

微信小程序智能文书风险审核工具

系统概述 1.1 项目背景 文书审核助手是一款面向个人用户和企业用户的智能文书风险审核工具。用户可通过微信小程序上传Word/PDF格式的合同、协议等法律文书,系统将基于内置规则库和AI接口进行风险审核,生成可视化的审核报告,帮助用户识别风险…

作者头像 李华
网站建设 2026/5/7 6:24:16

OpenClaw与Langfuse集成:为AI应用构建生产级可观测性

1. 项目概述:当开源AI应用框架遇上可观测性最近在折腾AI应用开发的朋友,估计都绕不开一个核心痛点:模型调用、提示词工程、用户交互这些环节,就像一个个黑盒。你喂进去一段提示词,模型吐出来一段文本,中间发…

作者头像 李华
网站建设 2026/5/7 6:21:14

基于Git与Markdown构建个人知识库:开发者必备的PKM工具实战

1. 项目概述:一个面向开发者的个人知识管理工具最近在整理自己过去几年的技术笔记和项目心得时,发现了一个普遍存在的痛点:我们每天都在GitHub、博客、笔记软件、本地文档之间切换,知识碎片化严重,难以形成体系化的个人…

作者头像 李华
网站建设 2026/5/7 6:18:51

盼之最新网页算法分析

声明 本文章中所有内容仅供学习交流使用,不用于其他任何目的,抓包 内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关!侵权通过头像私信或名字简介叫我删除博…

作者头像 李华