bugku逆向第五题:逆向入门
下载文件后发现是一个exe的可执行文件,双击出现如下界面:

还是先查壳:

发现不是有效的pe文件,用notpad打开试试:

发现是“image/png;base64”,猜测是经过base64加密的图片,将整段内容复制下来,base64转图片:

或者使用HTML的img标签的src属性(格式为:<img src "url"/>),新建一个记事本,将复制的整段内容替换(<img src"url"/>)中的url,并保存为html的格式,用浏览器打开,得到二维码:
这篇博客介绍了在bugku平台的逆向第五题中,如何解决一个隐藏在PE文件伪装下的base64加密图片。通过识别文件类型,将base64内容解密为PNG图片,最终揭示出一个二维码,扫描二维码得到flag:bugku{inde_9882ihsd8-0}。
bugku逆向第五题:逆向入门
下载文件后发现是一个exe的可执行文件,双击出现如下界面:

还是先查壳:

发现不是有效的pe文件,用notpad打开试试:

发现是“image/png;base64”,猜测是经过base64加密的图片,将整段内容复制下来,base64转图片:

或者使用HTML的img标签的src属性(格式为:<img src "url"/>),新建一个记事本,将复制的整段内容替换(<img src"url"/>)中的url,并保存为html的格式,用浏览器打开,得到二维码:
1239

被折叠的 条评论
为什么被折叠?
&spm=1001.2101.3001.5002&articleId=83831003&d=1&t=3&u=16cd4ec4ea4f4b398b1ac4dbc42a7b9c)