本博客为SpiritCTF 2020(吉林大学CTF校赛)Misc部分的官方题解。本次比赛共放出Misc题目8道,题解按照题目难度从低至高排序。
something so fast
本题题目为快速播放内容的GIF图片,可以使用StegSolve工具的Frame Browser抽取每一帧
YLBNB
本题目为图片隐写,放大后可以观察到部分颜色与背景不同,可以使用画图的填充工具或StegSolve的单通道位面查看。
其中,部分字符串难以辨认。实际上,文件头处可以看到文本状态的Flag。
此为Photoshop编辑图片时留存的图层元信息,可以用于数据取证。
锟斤拷
通过检索可知,“锟斤拷”的成因是Unicode的替换字符(Replacement Character,�)于UTF-8编码下的结果EF BF BD
重复,在GBK编码中被解释为汉字“锟斤拷”(EF BF BD EF BF BD
)。因此对题目字符串使用GBK编码,并以UTF-8解释即可。(也就是逆着进行锟斤拷的操作)
之后将结果中的全角字符转换为半角字符即可得到Flag。
大佬的学习计划表
数据取证题目。题目为一系列日期,结合题干“日期表”的提示,在日历中标记给定日期即可得到Flag。
图片来自“黑框眼镜”队Writeup
搞颜色
通过txt内容结合检索可以得知,