1. 题目背景与文件分析
这道来自ISCTF2025的"小蓝鲨的二维码"题目属于Misc(杂项)类别,主要考察参赛者对文件分析、编码转换和图像处理技术的综合运用能力。题目提供了两个关键文件:enc.png和flag.png,我们需要通过一系列操作从这两个图像中提取出隐藏的flag。
提示:在CTF比赛中,Misc类题目往往需要选手具备"侦探式"的思维,善于从各种看似无关的线索中发现关联。
1.1 初始文件检查
首先对两个文件进行基础分析:
- enc.png:经过特殊处理的二维码图像,表面看起来是损坏或加密的状态
- flag.png:看似正常的二维码图像,但单独扫描无法获得有效信息
使用file命令查看文件基本信息:
bash复制$ file enc.png flag.png
enc.png: PNG image data, 256 x 256, 8-bit/color RGB, non-interlaced
flag.png: PNG image data, 256 x 256, 8-bit/color RGB, non-interlaced
两幅图像尺寸相同(256×256),都是标准的RGB彩色PNG格式,这提示我们可能需要将两幅图像进行某种形式的组合或比对。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 加密图像初步分析
2.1 文件尾部隐藏信息
使用十六进制编辑器(如010 Editor或随波逐流工具)查看enc.png文件末尾,发现异常字符串:

在文件末尾发现可疑字符串:23xXvfzai
经验之谈:PNG文件的标准结尾应该是IEND块,如果在IEND之后还有数据,很可能是出题人故意隐藏的线索。
2.2 Base58解码
将发现的字符串23xXvfzai进行Base58解码(可以使用在线工具如CyberChef):
