binwalk发现secret.bin实际上为2个zip文件。
分离出zip1.zip和zip2.zip文件,解压发现1有解压密码,2中为一个txt文件。
在winhex中查看zip1.zip发现所有加密标志位都非零,猜测不是伪加密。https://jingyan.baidu.com/article/3052f5a1f62d6597f31f861c.html 收到启发,成功拿到解压密码。
得到一个readme.txt(就是刚刚被攻击的对象),cool.wav(摩斯码),actorshow.mp4(人民的正义片段)。
听音得到一串XXXXXXXX2017,以为得到flag,各种姿势交都不对感觉像是某种加密的key。
只剩一个actorshow.mp4了,怎么检测都找不到被隐写的痕迹。
比赛结束后,被教导了一个软件oursecret。得到flag。