CTF--zip压缩包相关

来源:互联网 发布:无法读取碳粉盒数据 编辑:程序博客网 时间:2024/06/13 21:18

CTF–zip压缩包相关

0x00 前言
ctf的压缩包也很常出现,全是加密的压缩包的能恶心死,今天就来看下zip压缩包的东西

0x01 伪加密
之前写过一个python的zip伪加密处理脚本,可以参照那个里面的方法
http://blog.csdn.net/xuqi7/article/details/59120054

其实有一种更简单的方法:7z,这个神奇的压缩软件无视伪加密,可以直接解密出来(貌似有的时候也会出错)
7z还能在右键菜单中添加文件校验的选项,包括CRC32,CRC64,SHA256,SHA1,BLAKE2sp,安利一下

0x02 明文攻击
这个情况就是,一个有密码的zip压缩包里有a.txt,b.txt,你不知道密码,但是有一个一模一样的a.txt,你想知道b.txt的内容,这时候有一个工具派上用场了:ARCHPR

做法就是把a.txt压缩,然后用ARCHPR的明文攻击选项,就能得到压缩包的密码或者直接得到没有密码的压缩包了,这里需要注意的是压缩的软件还有点关系,由于不同的压缩软件压缩方法不同,所以明文攻击的效果也不一样,没办法,可以挨个儿试一下,反正常用的压缩软件也不多,winrar,好压,7z
安利另一个压缩软件:Bandizip,它的自动解压功能很好用,如果有多个文件,会给你解压到一个文件夹里,如果只有一个文件,就会直接解压出来

0x03 普通的加密压缩包
这个就没什么办法了,我知道的有几种:

  • 弱密码
  • 跑生日
  • 纯暴力破解
  • 各种地方花式藏密码
  • 汉字密码

0x04 尾
嗯,就是这些了,完结撒花!

0 0
原创粉丝点击