CTF 二维码文件隐写与 ZIP 密码爆破记录
记录二维码、文件隐写与压缩包密码爆破题的分析和提取过程。
题目类型
二维码 + 文件隐写 + 压缩包加密。

1. 初始思路
查看文件信息:
binwalk xxx.png
2. binwalk 分析
文件中套了一个被压缩的、带密码的 4number.txt。
提示密码为 4 位数字。
3. 提取隐藏文件
binwalk -e xxx.png
生成:
_ctf.png.extracted
4. 爆破 ZIP 密码
fcrackzip -b -c1 -l4 -u xx.zip
参数说明:
-b:暴力破解-c1:字符集为数字-l4:密码长度为 4-u:验证密码是否正确
5. 结果
password found!!!: pw = 7788
使用工具
binwalk
用于分析文件中是否包含嵌入的数据或其他文件,并通过 -e 参数提取识别到的隐藏文件。
fcrackzip
用于爆破 ZIP 压缩包密码。本题中使用数字字符集和 4 位密码长度进行暴力破解,并通过 -u 验证密码是否正确。