觉得这个题很有意思,记录一下这个题的wp吧
下载后是一个安装包,没有解压点开,发现里面有两个东西,一个是zip,一个是图片
继续点开flag.zip,里面是一个word文档跟一个图片
依旧没什么思路,于是继续点,发现,哎!有密码
文档跟图片都需要密码,把flag.zip拖进ARCHPR里解密
结果出来了:没有,那就是方向不对,拖进随波逐流里看看
伪加密,把这个文件在随波逐流里解密看看
找到密码,输入密码
word里只有一张嘲讽的图片其余的什么都没有,图片也是什么都没有,怎么办呢,拖进随波逐流里检查一下文件吧
被骗了,word实际上是个压缩包,不过看到了docProps/flag.txt,那说明方向没错,改后缀
找到了,而且此文件确实没有加密,打开
找到flag.txt,打开
得到一串base64的密文,随波逐流,解码得到flag
总结:(实际上解出来是参考了评论区某位大佬的思路,感谢大佬)
使用到的工具:ARCHPR、随波逐流,解压工具
涉及知识点:解密,文件类型(word改zip后缀),伪加密