BUUCTF misc 面具下的flag

给了一个.jpg的图片,用winhex打开后发现文件的结尾并非FF D9算法 紧接着后面是50 4B 03 04,是.zip文件的文件头,有伪加密,修改后成功解压,获得一个flag.vmdk虚拟机磁盘文件。加密 而后……我觉得是内存取证题目呢(菜操作系统 而后用volatility分析了半天连个操做系统信息都分析不出来(泪blog 后来百度了题解(颓图片 用7z解压缩后获得了不少个文件夹,ip 其
相关文章
相关标签/搜索