CTF笔记-Zip伪加密

时间:2024-05-22 19:23:53

前言

在进行zip伪加密的**时,你可以使用Winhex或者是010Edit等十六进制软件。
不过010edit中有具体的分析,zip伪加密建议使用010edit

一、工具

010Edit网盘链接
提取码:q1cb

Winhex网盘链接
提取码:1nss

二、解决方法

先用010edit软件打开一个zip伪加密的压缩包

CTF笔记-Zip伪加密

CTF笔记-Zip伪加密
下面含有三项内容
CTF笔记-Zip伪加密
第一项中含有第一个标志字段ushort frFlags
CTF笔记-Zip伪加密

zip伪加密的压缩包ushort frFlags值为奇数,你可以将ushort frFlags的值变更为偶数,这样就能将伪加密的压缩包变回未加密的状态了。

如果变更过后压缩包出现异常,或者还是有加密,此时这个压缩包就是真的加密了。