一.题目
二.解题过程
1.解压附件,发现有两个文件,一个flag.txt,一个文件损坏
2.用winHex打开压缩包,把png部分块的7A改为74
(我们要的不是子块,而是文件块https://blog.csdn.net/weixin_42542313/article/details/103653185)
3.解压得到secret.png和无用的flag.txt,再用winHex打开secret.png,发现文件头为47494638(gif)
4.修改后缀名为.gif,用stegsolve打开只能看到半张二维码
5.由题可知为双层图,用ps打开分离图层后保存
(具体步骤:点击图层 - 复制图层 - 确定,再点击文件 - 储存 - 保存)
再用stegsolve分别打开两个gif,得到两张不全的二维码,p全二维码,扫描得到flag:flag{yanji4n_bu_we1shi}
三.总结
1.winHex下载:https://www.onlinedown.net/soft/1510.htm
了解winHex:https://baike.baidu.com/item/winhex/4558863?fr=aladdin
2.了解ctf杂项常见文件头:https://blog.csdn.net/xiangshangbashaonian/article/details/80156865