三个压缩包日记1 无密码2 3 有
应该得一个个得到密码
日记1一个图片和文档(毫无意义的)
图片010 属性 stegsolve都没什么应该是crc校验问题高度问题改一下
日记2的文档这人是被骗去传销了吧 😨
test是brainfuck加密但是得在
1 | 首行加一串++++++++ |
才能解密成功
解密后是base64码再解密 看样子是elf格式的文件
用kali将结果通过标准输出重定向成一个elf文件
ida那边看一下有些东西感觉
这边这串看了别人的wp是正常的字这个是提示是lsb隐写
那应该是那个wav是lsb隐写 用silenteye将音频的内容解码出来
日记3的解压密码
这里头的文档看样子正常多了
因此通过源代码向外界发送求救信号是一个不错的方法
但需要满足以下几个条件:
- 加入代码隐写的部分不能影响源代码的编译
- 不能很容易被公司审计专员看出来
- 不能直接明文交流
这应该是提示