2026.7.18(6)【音频隐写】GUET-CTF2019 soul sipse

发布时间:2026/8/12 12:46:09
2026.7.18(6)【音频隐写】GUET-CTF2019 soul sipse 题目信息项目内容题目名称[GUET-CTF2019]soul sipse题目来源BUUCTFGUET-CTF 2019题目类型MISC杂项子分类音频隐写 / 文件修复 / Unicode编码考点Steghide隐写、PNG文件头修复、Unicode解码难度⭐⭐最终 Flagflag{5304}️ 使用工具Steghide—— 音频文件隐写提取010 Editor—— 十六进制查看与文件头修复在线Unicode解码工具—— 如https://tool.chinaz.com/tools/unicode.aspx 解题思路题目名为“soul sipse”附件是一个.wav音频文件。用 Audacity 打开听不出明显异常用 binwalk 也分离不出东西——这时需要考虑Steghide隐写Steghide 支持 WAV 格式的隐写。第 1 步使用 Steghide 提取音频中的隐藏文件在 Kali Linux 中使用 Steghide 分析out.wav文件# 查看音频中是否隐藏了文件 steghide info out.wav # 提取隐藏文件无需密码直接回车 steghide extract -sf out.wav执行后成功提取出download.txt文件。查看download.txt内容发现里面是一个腾讯微云分享链接https://share.weiyun.com/5wVTIN3第 2 步下载图片并修复文件头访问该链接从腾讯微云下载一张图片GUET.png。打开图片时无法正常显示。用010 Editor打开该图片发现PNG 文件头被篡改。正确的 PNG 文件头应为89 50 4E 47将文件开头的错误字节修改为89 50 4E 47保存后图片即可正常浏览。⚠️注意PNG 文件头固定为89 50 4E 47 0D 0A 1A 0A但最关键的标识是前 4 字节89 50 4E 47。修复时务必确认修改位置正确。第 3 步获取图片中的 Unicode 编码修复后的图片中显示了一段Unicode编码的文本\u0034\u0030\u0037\u0030\u000d\u000a\u0031\u0032\u0033\u0034\u000d\u000a第 4 步Unicode 解码将上述 Unicode 编码粘贴到在线Unicode解码工具中进行解码。Pasted image 20260718144052.png解码后得到4070 1234第 5 步相加得到 Flag将解码得到的两个数字相加4070 1234 5304这里之所以会想到相加是多次尝试 观察规律的结果因为题干没有给别的算法提示而竖排两个数字最自然的联想就是“加法竖式”且试出来后结果5304能完美契合 Flag 的提交要求。还可以对这两个数字进行常见的二元运算尝试拼接40701234提交失败或不符逻辑相减4070 - 1234 2836异或XOR4070 ^ 1234 21060数字过长不像是简单的 4 位 Flag相加4070 1234 5304其实这里也没有其他原因就是出题人当时想着要相加的。按题目要求包上flag{}提交。 最终 Flagflag{5304}