BugkuCTF-Misc:做个游戏(08067CTF)

本文介绍了如何通过多种工具和技术手段解析一个名为heiheihei.jar的文件,包括直接运行、binwalk分析、JD-GUI反编译等步骤,并最终提取出隐藏的flag。

在这里插入图片描述

JAR 文件就是 Java Archive File,顾名思意,它的应bai用是与 Java 息息相关的,是 Java 的一du种文档格式。JAR 文件非常类似 ZIP 文件——zhi准确的说,它就是 ZIP 文件,所以叫它文件包。JAR 文件与 ZIP 文件唯一的区别就是在 JAR 文件的内容中,包含了一个 META-INF/MANIFEST.MF 文件,这个文件是在生成 JAR 文件的时候自动创建的。

step1、下载题目给的文件:heiheihei.jar

发现是java的jar文件,直接运行:

在控制台执行命令:java -jar heiheihei.jar

注:需要java运行环境,如果没有,先搭建java的环境。
弹出一张动图:
在这里插入图片描述
题目说需要60s,额,有技术的话,玩60s应该是可以的,但本人没成功过60s。

然而,这游戏不知是bug还是彩蛋,可以躲在绿帽发现不了的地方,就是游戏的右边,一直往右边走,就会进入边界外面,绿帽过不去。
在这里插入图片描述
step2、还是另想办法:使用binwalk分析下:binwalk heiheihei.jar
在这里插入图片描述
发现好多文件——》直接用binwalk -e heiheihei.jar提取
在这里插入图片描述
发现要查找的文件太多了

step3、于是将文件拿到 JD-GUI(Java反编译工具)下 用 jd-gui 分析代码

了解编译和反编译
在这里插入图片描述

在这里插入图片描述
flag{RGFqaURhbGlfSmlud2FuQ2hpamk=}
发现大括号里面是一串base64编码
在这里插入图片描述
最终得到flag{DajiDali_JinwanChiji} ——》 correct!

base32和base64的判断

base64中包含大写字母(A-Z)、小写字母(a-z)、数字0——9以及+/;
base32中只有大写字母(A-Z)和数字234567

分辨方法:

首先看有没有符号,base64和base32都以’=‘作为空白补足符符号,如果结尾没有’='有可能是base16。如果出现了+和/,那么一定是base64。
然后看大小写字母,如果有大写有小写就一定是base64。如果全是大写的情况就看具体字母有没有F之后的字母出现,因为base16就是16进制,字母部分只到F。
当然这个base32的数字部分只有2-7,不过数字一般不好判断,所以这里不推荐用数字进行判断。
最后基本上就可以判断出来了,实在不行就拿去在线网站挨个方式解码,也不麻烦。

v2.3正式版本正式更新说明一、版本概述本次更新主要围绕 MER 多端商户体系进行功能完善,重点覆盖平台端、商户端、移动端、PC 端及后端服务。核心方向包括:商户与店铺业务拆分、商户入驻流程完善、店铺分组/商圈管理增强、平台业务角色与权限边界优化,以及商品、订单、营销、统计等模块适配多端权限体系。二、新增功能新增商户端及商户主体相关功能模块平台端新增商户端、商户主体相关路由、菜单、权限及页面入口。后端补全商户端、商户主体相关 Controller、Service、权限数据及菜单 SQL。支持平台、商户、商户主体等不同角色进入对应业务管理范围。新增平台业务管理角色选择能力平台端 /platform/business/list 支持创建业务账号时选择角色。后端新增或复用业务角色选项接口,创建业务账号时按所选角色写入。修正业务账号默认角色写死的问题。新增商户/店铺入驻流程能力平台端完善商户申请入驻、审核、店铺创建、店铺列表等页面。移动端完善用户入驻申请页面、入驻记录、入驻背景图与申请数据提交。PC 端新增或完善商户入驻、商户列表、商户主页、推荐商户等页面。新增店铺分组/商圈管理能力平台端新增店铺分组管理、店铺分组维护、商圈关联店铺等页面能力。后端补全店铺分组列表、详情、新增、编辑、启停、显示开关、关联店铺等接口。移动端支持基于商圈/店铺分组进行选择、展示及相关数据联动。新增店铺分组/商圈“店铺数量”展示店铺分组列表和店铺分组维护页新增“店铺数量”字段展示。后端列表与详情接口返回 merchantCount,前端统一展示当前店铺分组/商圈绑定店铺数量。新增统计类能力新增商品、订单、会员、用户等统计相关路由和接口支持。商户端/业务端补充首页统计、商品统计、订单统计、会员统计等数据能力。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值