0

我和我的小组目前正试图为一个大型学校项目解密某些消息,但我们无法弄清楚!这个想法是有人“入侵”了我们的树莓派并留下了大量我们必须解决的面包屑,但我们被困在这段文字上:

V2VsY29tZQ== VGxSTVRRPT0= VWtWTk5FOUVSVEJSZWxFd1RWVlpNRkpxWkVWUmExWkRUVVJWTTFGNlp6Vk9NRmw2VVZSS1IxRnFUWFpQVlVwRlRXdE5lbEV3UlhoUmFrMHhVbFJuZVUxclZrTlBSR3N4VG5wU1JrNTZhekZTVlZsM1RucG5QUT09 V1RCak1XUXlVbGxUVjJScVlsVTFkbGx1YkVKbFJURkZVVmRrV2sweFJqUlVWVkpDWkZadmVXUkhORDA9 Vmtab2QxVnJOVVpOV0VaWVYwWmFUMXBXVW01bFJsSllZMFphVGsxRVZsVlVhMmgzVkZkV2NrMVVWbFZOUmtwRFdsWldOR05XVGxsWGF6VnNZa1ZaTVZaR1ZrNU5SVEZ5WlVSYVdrMHpRbEJaVjNSV1pXeFNTR05GTld0aGVsWkdWMjV3UjFSWFJuTmlSRXBWVm14S2VWUlVRVEZXVmtaWlZtczVhRlpIWXpVPQ== Vm10U1IxVXhUblJXYmtwT1ZteGFVMVl3V21GVlJsWlpZMGMxYkZac1NucFdWM2hMVkRGYVZXSkZWbFZoTW1oNlZrWmtWMk15UlhwaFJsWm9UVlZ3V0Zkc1dsZE9SMDVYVTJ4c1dHRjZWbk5aVkVvelRXeGFSMkZJWkZaaVZrcFhWRlpTVDFWV1drVlJWR3M5 Vm0xMFlXSXlVWGxVYmtwT1ZteHdVVlpzV21GaU1WSlZVbTFHVmxKc1dsaFdWbWhyVlVaV1ZVMUVhejA9 Vm0weE1GVXhSWGhXV0doVVlteEtXRmxVUm5kVlJscDBaVWRHYVUxV1NsWlZiVEZIVm14S2MyTkdjRnBOUjAweFZrUkdTMk14VG5GU2JIQk9VbXhXTkZaclpEUlpWbHBZVTJ0YVYySkdXbTlVVnpGdlRsWmFWbGRyV2xCV2EwcFRWVVpSZDFCUlBUMD0= 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

第一句话是来自 base64 的“欢迎”,但如果你尝试解码其余部分的任何随机部分,它不会给你任何东西。

有人可以帮助我们吗?谢谢!

4

1 回答 1

4

更好地格式化问题:

  1. V2VsY29tZQ==

  2. VGxSTVRRPT0=

  3. VWtWTk5FOUVSVEJSZWxFd1RWVlpNRkpxWkVWUmExWkRUVVJWTTFGNlp6Vk9NRmw2VVZSS1IxRnFUWFpQVlVwRlRXdE5lbEV3UlhoUmFrMHhVbFJuZVUxclZrTlBSR3N4VG5wU1JrNTZhekZTVlZsM1RucG5QUT09

  4. V1RCak1XUXlVbGxUVjJScVlsVTFkbGx1YkVKbFJURkZVVmRrV2sweFJqUlVWVkpDWkZadmVXUkhORDA9

  5. Vmtab2QxVnJOVVpOV0VaWVYwWmFUMXBXVW01bFJsSllZMFphVGsxRVZsVlVhMmgzVkZkV2NrMVVWbFZOUmtwRFdsWldOR05XVGxsWGF6VnNZa1ZaTVZaR1ZrNU5SVEZ5WlVSYVdrMHpRbEJaVjNSV1pXeFNTR05GTld0aGVsWkdWMjV3UjFSWFJuTmlSRXBWVm14S2VWUlVRVEZXVmtaWlZtczVhRlpIWXpVPQ==

  6. Vm10U1IxVXhUblJXYmtwT1ZteGFVMVl3V21GVlJsWlpZMGMxYkZac1NucFdWM2hMVkRGYVZXSkZWbFZoTW1oNlZrWmtWMk15UlhwaFJsWm9UVlZ3V0Zkc1dsZE9SMDVYVTJ4c1dHRjZWbk5aVkVvelRXeGFSMkZJWkZaaVZrcFhWRlpTVDFWV1drVlJWR3M5

  7. Vm0xMFlXSXlVWGxVYmtwT1ZteHdVVlpzV21GaU1WSlZVbTFHVmxKc1dsaFdWbWhyVlVaV1ZVMUVhejA9

  8. Vm0weE1GVXhSWGhXV0doVVlteEtXRmxVUm5kVlJscDBaVWRHYVUxV1NsWlZiVEZIVm14S2MyTkdjRnBOUjAweFZrUkdTMk14VG5GU2JIQk9VbXhXTkZaclpEUlpWbHBZVTJ0YVYySkdXbTlVVnpGdlRsWmFWbGRyV2xCV2EwcFRWVVpSZDFCUlBUMD0=

  9. Vm0wd2VFMUhSWGROVldSWFYwZG9XVmx0ZUV0V01WbDNXa1pPVmxac2NEQmFWV1JIVmpGYWMySkVUbGROYWtaSVZteFZlRmRXUm5OaFJtUlhUVEpvVFZkV1VrSmxSbGw0Vkc1S2FsSnVRazlWYlhoMlpXeGFjbHBJY0d4U2EzQllWVEo0VjFaSFNrZGpTRUpXWVd0d2RscFdXbUZqYkdSMFpFWk9UbUY2VmpWV1JscGhWakZWZVZOclpGaGlSMmhXVm01d1YxUXhjRVZTYlVaVFRWaENTbGt3VlRWV01rVjZVV3h3VjFZemFIWmFSRVp6VmpGT2RWTnNVbWxTTVVwdlZtMXdUMkl4VFhoVmJGcFlZbFZhVkZscmFFTlRiR1J5VjJ4a2FGWnJjRmRaTUZwVFZqRmFWMk5HVG1GU1JWcEVWbGQ0UTFaVk1VVk5SREE5

这就是我到目前为止所拥有的(答案后跟解码步骤):

  1. Welcome(base64)

  2. NTLM(2x base64)

  3. DC8814C441F4F7DBEB057C897F3A2FB3/9BD2C3CA1B35E822EB89574E795EF078(3x base64)

  4. cache epub 100 pg100.txt(4x base64 -> rot13)

  5. 34826.3/52575.3/32802.2/3420.6/73617.3/485.6/19750.6/(5x base64)

  6. 92310.4/65498.2/65452.1/32334.3(6x base64)

  7. 39589.4(7x base64)

  8. 81159.5/17358.2(8x base64)

  9. 45092.3.4/27310.3.2/68909.1.3(9x base64)

只是一些工作想法:

  • #3 似乎可以进一步解码,也许它是 ASCII 或十进制的两个十六进制表示,由/.
  • 这些数字看起来像是数学或坐标或以/s 分隔的东西。

更新:

  • #4 似乎是txt对某本书版本的引用,特别是The Project Gutenberg EBook of The Complete Works of William Shakespeare. 如果你拿#4 并谷歌它,你应该能够找到它。这让我相信其余的数字被编码为line#.word#/line#.word#/...

  • 正如 Thomas 所指出的,第 3 行的第一部分指的是文本文件中的一个单词。打开它,搜索第 3 行的第一部分,它旁边是 Caesar 一词,它指的rot13是以下线索中使用的密码。

  • 这些数字实际上是 NTLM 密码的哈希值。第 3 行的解决方案caesar/thirteen实际上是指rot13简单密码,它在以下线索中使用。

更新 2:

好的,如果我上面的理论是正确的,那么第 5 到 8 行是:

  1. If/you/have/made/it/this/far

  2. then/We/congratulate/you

  3. regards

  4. team/Hydra

第 9 行有点难,因为最后一个数字可能是指单词中的字母数字,所以可以翻译为:

  1. P/w/C

最终更新:

PwC大概指的是普华永道,这是一家跨国咨询公司。如果您搜索team hydra pwc,您会得到一些结果,表明普华永道在阿尔及利亚 Hydra 的办事处。

或者,team hydra可以参考Android hacking group

任何进一步的都是推测性的。

于 2017-04-19T15:33:56.320 回答