換口味的豬頭

猪头某天忽然给死猫发了个小片。猪头平常只喜欢看妹妹 hentai 片的,怎么突然换了口味?此中必有蹊跷
小片链接: http://pan.baidu.com/s/1gd6GZ9T 密码: yg7e

提示
猪头藏了点东西,其实是个隐写题啦
http://www.sweetscape.com/010editor/templates/files/FLVTemplate.bt

追加Hint: 猪头把hentai的东西藏在了一个Tag里

給了一個影片,一開始毫無頭緒,之後找到原影片之後比對了一下。

我們發現某一個 tag 跟原影片不同。將不同的部分截取出來之後,我們發現裡面有很多 D7。於是將整份 data 拿去 xor 0xD7。輸出的結果怪怪的,感覺大小寫有顛倒。之後再把整份 data 拿去 xor 0x20,終於解出 source code。

看到裡面有兩個 data, 一個 48 byte, 一個 16 byte,並且有呼叫一個加解密的函式。研究了一下,猜測是 AES 128bit 加密,48 byte 的是 ciphertext, 16 byte 的是 key。此外,還發現到 ciphertext 的第 48 byte 和 key 的第 16 byte沒有被 assign 到。

最後就寫了個 256*256 的 for loop 去暴力破解,只要發現明文裡有 ACTF 存在則印出來。最後,成功解出 flag: ACTF{JIMPLE_IR_REALLY_RRROOOCKS}