1. 题目信息
-
附件:z:\\Desktop\\a5bad55022cb462f816d5658eb2346a0.zip
-
解压后关键文件:
-
start here.exe
-
hint 1.png
-
flag.rar
-
2. 最终 Flag
3. 解题过程
3.1 分析 start here.exe
运行程序会提示输入:Enter flag 1:。
静态分析发现:
-
输入长度必须是 44;
-
每个字符都会做一次固定变换并与常量数组比较;
-
变换本质是模幂(类似 RSA 的 e=65537)。
逆出 44 字符正确输入:
Hint 2: a hidden RAR file, encoded in base64
程序返回 Correct!。
3.2 检查 hint 1.png
图片可见浅色提示:
Hint 1:
Ron, Adi, Leonard,
and don't forget to check this file carefully.
其中 Ron, Adi, Leonard 对应 RSA 三位作者(Rivest, Shamir, Adleman),与上一步分析一致。
继续检查 PNG 结构,发现 IEND 后有大量追加数据。不是直接从开头解码,而是在尾部中间定位到 RAR 的 base64 头:
UmFyIRoH
从该位置开始做 base64 解码,得到隐藏压缩包(RAR)。
3.3 解隐藏 RAR,拿到 flag.rar 密码
隐藏 RAR 内有大量 .txt,每个文件内容都是 BZh…(bzip2)。 解压后是“下一文件名”的链式提示:
The next file is xxxxxxxxxxxxxxxxxxxx.txt
从 000—start here—000.txt 开始按链遍历,最终得到:
The password is 'Love & Truth'.
3.4 用密码解 flag.rar
使用上一步密码 Love & Truth 解开 flag.rar,读取 flag.txt 得到:
ZCTF{Nightingale}
4. 关键结论
-
start here.exe 给出第二条核心提示(隐藏 RAR + base64)。
-
hint 1.png 的真正线索在 PNG 尾部附加数据。
-
隐藏 RAR 的 1213 个链式文件最终给出 flag.rar 密码。
-
最终 flag 为 ZCTF{Nightingale}。





