Bugku之easy_nbt

本文介绍了如何利用Kali Linux的binwalk工具分析zip压缩包和level.dat文件。通过binwalk命令,发现了level.dat原本是一个gzip压缩包,解压后进一步分析,但未找到预期内容。接着使用Notepad++查看文件,并尝试搜索关键字'flag',但没有收获。整个过程展示了在信息安全领域中对潜在隐藏数据的探索方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

文件是一个zip的压缩包,用kali的命令binwalk分析一下文件,没发现有什么,全是解压的文件

        

文件解压后,没发现有啥,这应该是我的世界的存档文件,注意到level.dat这个文件有备份

先看一下level这个文件,继续用kali的命令分析,发现这文件原本是个gzip后缀的解压包

解压后,继续分析文件,没内容了

紧接着用notepad+查看该文件,Ctrl+F打开搜索界面,搜索flag

总结:会运用kali的binwalk工具,两个命令

分析隐藏文件:binwalk 文件名

分离隐藏文件:binwalk -e 文件名