下载附件打开,发现解压需要密码
大概看了一下并没有发现什么有用的东西
尝试一下暴力破解
最终是找不到密码的
想到题目说这是一个假的压缩包,考虑是zip的伪加密
(建议可以去看一下zip伪加密的原理,以及zip文件由哪些部分组成)
由 全局方式位标记 来决定有无加密提示,对此部分做修改就可以导致压缩包打开时被识别为是加密的,就会出现密码提示,当我们把这个部分修改为00 00后,就可以去除这种密码提示
直接用 010 Editor 打开这个压缩包
将 frFlags 和 deFlags 的值都修改为0
四个都修改完成后,将文件另存到桌面
再次打开这个压缩包则没有提示加密了
打开图片即可看到flag
flag{39281de6-fe64-11ea-adc1-0242ac120002}