题目内容是一个图片,这题的flag提交格式是falg{}
看不出东西,还是丢进winhex里看一看,确实是ffd8的图片文件,但Ctrl+F查找发现不止一个图片文件。
一张是photoshop软件时间
另一张是ps软件时间
判断出这张照片里面可能还有照片,需要进行文件分离。
这里启动kali虚拟机。
将图片复制贴贴进来并将kali切换到指定路径。
ps:这里补充一个知识点
binwalk命令可以分析文件,我们可以通过这个命令直接发现这张图片里存在其他哪些文件,比winhex手工排查省事。
使用foremost命令进行文件分离操作
得到第二张图片
得到flag。