https://blog.csdn.net/weixin_48427966/article/details/124745652




K9@?88F@;:2J@F rot47解密是 zhongguojiayou 用作 flag.zip 的解压密码得到新图片。



Zsteg分析有BMP图。zsteg 安装见末尾。



illg{rd1a0_od_rg_hx???} 解密得到 flag{da1a0_dd_dd_hm???}
完整命令
1unzip BOY_PLAY_GTA.zip
2exiftool dalao.png
3binwalk dalao.png
4binwalk dalao.png -e --run-as=root
5cat key.txt
6unzip flag.zip # 输入密码 zhongguojiayou
7git clone https://github.com/zed-0xff/zsteg
8cd zsteg
9gem sources -l # 查看现有源
10gem sources --remove https://rubygems.org/ # 删除国外源
11gem sources -a http://gems.ruby-china.com/
12gem install zsteg
13zsteg ../Boy\ Play\ GTA.png
14zsteg ../Boy\ Play\ GTA.png -E extradata:0 -> dalao2.bpg

