汉客儿2019支付宝加密红包设计思路

0x0. 前言

去年春杰也弄了个加密红包,主要技巧在使用了汇编xor变换口令。今年在30天抢红包的时候突然想起这茬,怎么的也得再弄一个吧。

作为技术公众号,不能太low了,怎么通过技术来实现加密红包,设计思路是个问题。

思前想后,突然想到前两天弄的语音聊天记录,计上心来。

0x1. 设计思路

先想好一段逼格满满的口令祝福语,然后呢,哈哈...

1. 语音口令

用我醇厚磁性性感的声音把红包口令念出来,通过微信语音发给了测试号。

1.png

看到微信语音识别的第一个字(应该是汉),我想骂人,我标准的普通话这么差吗,肯定是微信语音识别技术不行,对,肯定是!

SuperWechatPC帮我把语音文件保存下来(这段具体看上篇技术文章)。

wxid_xxx_868582433761853487.silk

2. 压缩隐藏

然后怎么给隐藏起来,加密?编码?挺麻烦的,难想。

嗯,直接压缩成zip得了,再设上一个文件密码。

密码怎么提示出来呢?写到zip文件结尾呗,这样应该很简单吧。

2.png

还得base64一下,明文很没意思,base64编码特征还更明显。

>>> base64.b64encode('xxxxxxxx')
'xxxxxxxxxxx'

好像有点简单,那就把头部magic抹掉,想来各位大佬肯定能够还原的。

3. 图片合并

最后再来点什么,以什么形式发出来呢?

把支付宝红包图片保存,口令马赛克一下,然后把图片和zip组合成一张图片。

copy /B 2.jpg+3.xxx 3.xxx.jpg

完成,活脱脱一个ctf题目。

3.png

0x2. 后语

整个思路其实挺简单的,只是觉得文字口令以语音的形式表现出来很有意思,其他手段都比较常规。

昨天放出来后,不知道有多少爱折腾的技术男无聊玩解题的,不过我知道的至少还是有2个的。

我特别不好意思的是,昨天zip口令改过一次,第一次口令觉得提示太明显,改成了另一个,结果没有同步zip文件,导致这2位同学最后怀疑自己,没能拿到红包,这里说声sorry了,我的锅。

另外,因为微信公众号图片会变成webp格式,文件完全变化了,没法只好上传百度云盘,结果没想到链接挂了,也是无语。

最后,不是舍不得给红包,本身红包也不是特别大,只是为了好玩,技术其实是好玩的。

引用这位同学的话:

4.png

最后的最后,再把题目文件重新上传云盘,这次修复了,保证应该(???)没问题!

要拿到红包还是得自己动手的!

另外的另外,明年还希望能够玩一次。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,240评论 6 498
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,328评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,182评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,121评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,135评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,093评论 1 295
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,013评论 3 417
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,854评论 0 273
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,295评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,513评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,678评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,398评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,989评论 3 325
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,636评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,801评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,657评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,558评论 2 352

推荐阅读更多精彩内容

  • Swift1> Swift和OC的区别1.1> Swift没有地址/指针的概念1.2> 泛型1.3> 类型严谨 对...
    cosWriter阅读 11,096评论 1 32
  • 今天看到一条微信,觉得很有意思。事是老事,但文中的比喻非常精妙,让人一看就懂,能很容易让人接受。 ...
    乐为阅读 495评论 0 1
  • Github: 仓库地址 知笔墨:手册地址 此手册主要实现的目标:代码一致性和最佳实践。通过代码风格的一致性,降低...
    阿树阅读 1,722评论 0 36
  • 这几天,孩子经历了几次考试,语文、数学、英语,有单元测试的,也有期中考试的。毕竟是孩子第一次考试,很多家长的反应各...
    竹安倩阅读 576评论 2 1
  • 夏季的夜晚是短暂的,黎明早早地来临了,生物钟在闹钟响起前抢先一步把我们唤醒。 伸伸懒腰,刷牙洗脸,神清气爽。我们...
    暴君熊阅读 199评论 0 0