隐写MISC 未解决

分数: 10 金币: 1
题目作者: harry
一  血: CyberFl0wer
一血奖励: 1金币
解  决: 18279
提  示:
描  述:
BUGKU{xxxx}
其  他: 下载
评论
xiaoyaxuan 2年前

图片隐写用到的工具一般为stegsolve和010Editor(或winhax)

回复 3
YLBRM 1年前

这个工具怎么得到啊

回复 0

fengchen001 2年前

好好好,一个图片隐写做了一个小时

回复 4

freestyle 2年前

pngcheck-2.3.0-win32

回复 0

txadmin 2年前

用winhex打开图片,因为图片大小是500*420,16进制1F4*1A4, 在winhex点search(搜索),选择Find Hex Value(找到16进制值),搜1A4, 把A改成F,就是修改图片高度为500,

回复 5
未来摘星辰 2年前

请问怎么输入1A4?我输入的时候会出现they are concated without spaces,怎么解决啊?

回复 0

mrgsheep 2年前

winhex改一下就可以了

回复 0

wclc 2年前

1.查看图片的详细信息,无结果 2.扫描文件未发现有存在的隐藏文件 3.png无基础直接用工具打开发现提醒报错,分析:原因1.CRC被修改2.图片尺寸被修改

回复 8

nooneday 2年前

yongwinhex打开,修改图片宽度或者高度,一般来说修改高度,宽高在第二行,第二个四字节就是高度,一般把高度改大或者将高度改为和宽度一样就可以得到flag

回复 2

练习时长两年半的i坤 2年前

用winhex打开图片,修改图片高度为500,宽和高在第二行

回复 1

ryan777 2年前

使用winhex或者010edite打开图片,查看文件头、文件尾是否有问题,没有的话再看长宽是否需要修改(本题需要将长宽修改成一致,0x1f4,高度改更大点也没事任意),以及crc是否被篡改。以上都尝试一遍基本可以解决图片格式上的问题。

回复 5
K-423 2年前

@flag{QWE123} 当你对前面的数据作crc32校验时,发现和CB D6 DF 8A不一样(或者看软件报错),说明前面的数据被改过了,一般是改的宽度或高度。然后你根据CB D6 DF 8A去反向爆破,求正确的图片尺寸,得出的结果是高度和宽度都是0x1f4

回复 0

K-423 2年前

@flag{QWE123} 010editor打开,第一行开始,“49 48 44 52 00 00 01 F4 00 00 01 A4 08 06 00 00 00 CB D6 DF 8A”,这一段里面,49 48 44 52 后面紧跟着的00 00 01 F4是图片宽度,00 00 01 A4是图片高度,最后的CB D6 DF 8A是前面这一串数的crc32校验值,这里的内容可以去看png的文件格式。当你对前面的数据作c

回复 0

flag{QWE123} 2年前

请教大佬,为什么要一致才能打开呢?有什么讲究吗。是哪个地方判断他是被修改了尺寸的?

回复 2

wenwen99 2年前

图片打开看像素,宽高不等(500*420),使用winhex将00 00 01 A4 修改成00 00 01 F4 并保存,得到flag

回复 2

WriteUp

image
PRCORANGE

5 金币

评分(15)

解题动态

伊伊意义 攻破了该题 26秒前
gongyy 攻破了该题 58分钟前
lywlbk 攻破了该题 1小时前
ADGuang 攻破了该题 3小时前
yccccc 攻破了该题 13小时前
冲刺频率正余弦 攻破了该题 16小时前
000000k 攻破了该题 17小时前
demonsong 攻破了该题 17小时前
kate622 攻破了该题 18小时前
linxi789654 攻破了该题 18小时前
花辞树223 攻破了该题 19小时前
345634634 攻破了该题 20小时前
绵绵 攻破了该题 20小时前
xhonggcc 攻破了该题 22小时前
SurPLus007 攻破了该题 23小时前
harry2025 攻破了该题 1天前
派大星34 攻破了该题 1天前
砂糖白子 攻破了该题 1天前
xiaodd 攻破了该题 1天前
zhy2149365113 攻破了该题 1天前
问题反馈