羊城杯 2020逃离东南亚

三个压缩包日记1 无密码2 3 有
应该得一个个得到密码
日记1一个图片和文档(毫无意义的)
图片010 属性 stegsolve都没什么应该是crc校验问题高度问题改一下

102.PNG

日记2的文档这人是被骗去传销了吧 😨
test是brainfuck加密但是得在

1
首行加一串++++++++

才能解密成功

103.PNG

解密后是base64码再解密 看样子是elf格式的文件

104.PNG

用kali将结果通过标准输出重定向成一个elf文件
ida那边看一下有些东西感觉

105.PNG

这边这串看了别人的wp是正常的字这个是提示是lsb隐写

106.PNG

那应该是那个wav是lsb隐写 用silenteye将音频的内容解码出来

日记3的解压密码 107.PNG
这里头的文档看样子正常多了
因此通过源代码向外界发送求救信号是一个不错的方法

但需要满足以下几个条件:

  1. 加入代码隐写的部分不能影响源代码的编译
  2. 不能很容易被公司审计专员看出来
  3. 不能直接明文交流
    这应该是提示