补充:
firework类型:1.处理firework标志的图像;2.常见图片解析:图层分解,帧分解
解题:
拿到一个wim文件,直接解压,也可以binwalk梭出来。得到两个文件夹,先看“左”。
图片文件尾部有额外数据,提取出来是一个加密的压缩包
hint.txt给了提示:
hint: password并不单一
password: 王大 王井 王井
这个是当铺密码,解出来是65 68 68,不过换了几类形式提交都不正确,这里的并不单一也不知道是什么意思,然后就扔着不做了,之后才知道要把三组数分别ascii转字符,再拼在一起,即压缩包密码:ADD656868
解压得到
上面一行拿去unicode解码,得到ctf.ssleye,指的是一个网站,里面有很多工具,结合提示里的注意关键字,指的就是这个网站里的关键字密码
因为这里是左半部分,所以秘钥是left… 解密得到一部分flag:HUFU_LEFT&
再去看另一个文件夹,也是一个加密的压缩包和一个图片,用tweakpng打开,发现作者使用过这个软件,百度一下得知,这里是图层隐写
下载这个软件,操作一手拿到压缩包密码y0u_f1nd_me
Password:y0u_find_me
再base64解码得到this_is_right_flag:&rgb_right_hufu
flag:bugku{HUFU_LEFT&&rgb_right_hufu}