【PolarCTF】刷新试一下
将压缩包拖入随波逐流发现有隐藏的文件使用binwalk提取文件发现和解压出来的文件是一样的下面这个就是压缩包直接解压出来的可以看到图片属性中出现504多半就是什么密码打开rar.rar里面就是1111.jpg这张图片将图片拖入随波逐流没有任何提示使用stegsolve探测也没用根据题目提示“刷新一下”刷新按钮是F5那么就应该是F5隐写在随波逐流中选择【图片】-【F5隐写提取】然后得到flagF5隐写介绍F5隐写的工具GitHub - matthewgao/F5-steganography: F5 steganography · GitHub普通 BMP/PNG 是直接存每个像素颜色就像老老实实写作文一字一句都摆外面。但JPG 图片为了压缩变小会偷偷做一件事把图片切成很多8×8 的小方块然后把人眼看不出来的细微细节偷偷模糊、简化掉。因此F5隐写只能用在JPG上面重点人眼对图片里的细微噪点、小纹理完全不敏感稍微改一点点你肉眼完全看不出变化。F5 就是专门藏在 JPG 图片里的隐写方法它不直接改像素颜色而是偷偷修改 JPG 压缩时那些「人眼看不出、不起眼的小数值」把秘密文件 / 文字塞进去。F5隐写主要工作就是以下3点1、不碰显眼的地方只改没人注意的地方JPG 里有两类数据显眼的决定图片大轮廓、亮度一动图片就发白 / 发暗F5 绝不碰不起眼的图片细碎纹理、微小噪点改一点点肉眼完全看不出F5 就只在这些不起眼的小数据里藏东西。2、能少改就少改尽量不留下痕迹普通隐写是藏 1 个字就改好几个地方改多了容易被工具看出来有问题。F5 很聪明用一套节省的算法藏 2 个比特的秘密最多只改 1 个小数据改的地方越少图片越正常越难被检测出藏了东西。3、把秘密打散藏不堆在一个角落如果把秘密全藏在图片左上角一查就露馅。F5 会根据密码打乱顺序把秘密拆成碎片随机散落在整张图片的各个小方块里。如果不知道密码根本不知道去哪里找