Nazo_Game攻略

Frostnova

2019-08-12 20:50:41

Personal

本攻略仅在你毫无思路时的提示,如果要想直接看答案请去我的小号~~(不是和我一个学校的)~~ 第一关 文字游戏,不多说 第二关 文字游戏,特别注意中间的空格 第三关 观察网站$url$,是有规律的将`http://nazo.one-story.cn/nazo-3`中的$3$改为$4$即可进入第四关 第四关 下面游戏才算正式开始,第四关想要按照上一关规律进入下一关是行不通的,使用$F12$进入浏览器开发者模式,打开$Console$控制台,可以直接看到题目的答案 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190614-4.png) 第五关 题目只给了一个$NaN == NaN$,题目乍一看并没有什么思路,直接奔向百度,查到了在$JavaScript$中$NaN$不等于$NaN$,题目迎刃而解 第六关 这一关给了四行数字,我首先联想到的是$ASCII$和拼音九宫格,但是好像都没有什么联系,原来是跟全键盘上的数字小键盘有关,根据数字轨迹输入$HIZI$答案竟然不对,而$I$还能联想到什么字呢 ``` 7 9 1 789 1 456 4 5 4 1 3 7 123 7 ``` 第七关 仔细观察,`A、H、I、M、V、W、X、Y`都是对称字母,那么,二十六个字母中,还有哪三个字母是对称的呢? 第八关 题干给了一串颜文字`⊂(゚ω゚⊂⌒`つ≡≡≡`,问他是谁?这完全看不出来啊,查看了一下提示信息$It's Bird$,依旧没有思路,百度了一下这个颜文字,发现这个颜文字是有名字的的,叫“超人来了颜文字” 第九关 这一关的背景颜色貌似与上一关不太一样,通过$F12$大法,查看源码,发现这个颜色的十六进制颜色码 第十关 题干是一串乱七八糟的字母$goL elosnoC uhihZ$,把它倒过来读就正常了,$Zhihu Console Log$,这下题目就很明了了,进入知乎首页,可是还是毫无思路,琢磨了很久,终于想到了,同第四关,使用$F12$进入浏览器开发者模式,打开$Console$控制台,只见控制台是由字符组成的四个大写字母“$HIRE$”,那么,答案就是$HIRE$吗?注意顺序。 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190614-10.png) 第十一关 题干又是一串看不懂的字母?$TKw4YRR17dg$是什么意思啊?提示:越过长城, 走向世界。难道这是暗示让我翻越长城防火墙$Orz$?又看了下隐藏的提示:全世界最大的$XX$网站。(不会翻墙的同学请看我的个人主页2)~~话说不会翻墙好像会被1.1.1.2拦下,根本上不了这个网站~~ 再次用$Google$ 搜索了一下这串字符,发现了一丝蛛丝马迹,这串字符好像是$YouTube$(全世界最大的视频网站)上的一个视频,视频名称叫做“中国第一封电子邮件:越过长城,走向世界”,把视频从头到尾看了一遍,也没有发现发现任何线索。 如果要是玩过Nazo_Game第一板会发现另一串字符串$zNGQXChu9P8$,这也是$YouTube$中的一个视频 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190614-11.png) ![](https://s2.ax1x.com/2019/08/13/mPY9wd.png) 第十二关 这一关,给了一串坐标`40.689241, -74.044515`,自然就联想到了经纬度,打开$Google Earth$,输入坐标定位,怎么样,这座建筑是不是很熟悉啊,没错,就是自由女神像($Statue Of Liberty$) ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190614-12.png) 第十三关 又是一串字符串`2 LvLs bCK BGM`,直接百度,得出的结果是$2 LvLs bCK$的意思是回到前两关(大概是把“$2 Levels back$”扣掉了几个字母),所以题干的意思就是找到第十一关视频的背景音乐,打开网易云的听歌识曲,进入识别到的歌曲的评论,发现大家都是听歌识曲发现这首歌的,而且识别出来的还是错的,在这一关卡了好几天,$BGM$是$Microsoft Windows Vista$的开机音乐,$Longhorn$是操作系统的开发代号。 第十四关 `Jump Dollar`什么意思?跳动的美元?`dollar` = `$`?根据提示$Assembly directive$的意思是汇编指令,所以题干应该是一条汇编指令。 > 在汇编器对源程序的汇编过程里面,使用地址计数器来保存当前正在汇编的指令或者变量的地址偏移,另外,汇编语言用$表示地址计数器的当前值,当$用在指令中时,它表示本条指令第一字节的地址偏移,所以你的JUMP $ 意思就是转移到当前的指令地址处,所以也就是一个死循环。 答案是四个字母,正是“循环”的英文单词 第十五关 这一关题干是空白的,有木有发现网页的标题与之前有些不一样,没错,那就是答案 第十六关 `What is the Best Number?`用谷歌搜索题干(百度查不到),以下是原文解释 >the number 73 is actually pretty special. “73 is the 21st prime number,” Sheldon explains. “Its mirror, 37, is the 12th and its mirror, 21, is the product of multiplying 7 and 3 … and in binary 73 is a palindrome, 1001001, which backwards is 1001001.” 第十七关 题干很简洁:回到原点。查阅大量资料后得知,回到原点可以解释为回滚,在$Oracle$数据库中$undo$代表回滚 第十八关 这一关的题干竟然是上一关的答案,其实$undo$还有另一个解释就是“撤销”,那么我们平时是怎么撤销的呢? 第十九关 本关题干是一串题干,由于上一关没有输入答案,所以这一关$URL$中的$brainfuck$就是提示,$Brainfuck$是一种极小化的计算机语言,字符描述如下 #### 字符 含义 $>$ 指针加一 $<$ 指针减一 $+$ 指针指向的字节的值加一 $-$ 指针指向的字节的值减一 $.$ 输出指针指向的单元内容(ASCⅡ码) $,$ 输入内容到指针指向的单元(ASCⅡ码) $[$ 如果指针指向的单元值为零,向后跳转到对应的 $]$ 指令的次一指令处 $]$ 如果指针指向的单元值不为零,向前跳转到对应的 $[$ 指令的次一指令处 [了解更多请阅读某期洛谷日报](https://www.luogu.org/blog/tiger2005/brainfuck-xiang-jie) 第二十关 什么和手表一样的大小?当然是手表和手表一样大;极客喜欢什么手表?智能手表;答案是一个智能手表的型号 ![](https://images.10besty.com/best/smartwatches/Motorola-Moto-360-Sport.jpg) 第二十一关 黑白格?$8×8=64$的一部分?很自然的就联想到了国际象棋,根据图上的六个格子和国际象棋规则,这就是骑士的行动范围 第二十二关 根据题干`width: 320px;`,应该是把宽度改为$320$像素,但是在浏览器的开发者控制台又找不到改尺寸的地方,其实方法很简单,按$F12$进入开发者模式,把它调整到页面的左侧,接下来将鼠标移动到控制台的最左端,当鼠标指针变为一个向左右方向的箭头时,按住鼠标左键不放,将控制台向左边伸展。 注意当$width$小于$320px$时,页面的$width: 320px;$ 第二十三关 题干是一张图片,复制图片链接,在谷歌识图中输入图片的链接,找到原图,所以答案就是图片里面的字母 第二十四关 把$eefeAg eefeDC eeECAgf DDCABA$几个字母转换成对应的数字就是$556517 556543 5553176 443121$ 这串数字其实是生日歌的乐谱,答案显而易见 第二十五关 一大串看不懂的文字,没关系,交给控制台,打开F12开发者模式,进入$console$控制台,将字符粘贴在控制台、回车,控制台输出答案 第二十六关 又是一串数字,这次可不是什么乐谱了,提示: $Ten years ago……$十年前我们在用什么?十年前手机输入法基本都是9键输入法, [好像是洛谷的某道题](https://www.luogu.org/problemnew/show/P1765) 第二十七关 这次是一串0、1组成的数字,联想二进制,转化成十进制后是$28 34 68 73 68 34 28$,根据对应的十进制数查找ASCⅡ表,结果$28$没有对应的符号,那么应该是思路错了。 将这串数字二维排列,将$0$对应白色,$1$对应黑色。 ``` 0011100 0100010 1000100 1001001 1000100 0100010 0011100 ``` 在$Excel$中将相应的方格涂黑,得到图形,是那个吃豆豆的游戏, ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190614-27.png) 第二十八关 `DHC`,进口化妆品,订购电话$4008208820$ 第二十九关 $x += 2;$变量$x$的值是多少?刚刚看见的数字是多少?对,刚刚的电话号码加$2$ 第三十关 这一串字符串是$Unicode$码,利用网页转换工具,将`\u5b88\u671b\u5148\u950b`转化为中文就是守望先锋 第三十一关 题干`The First Chinese Penguin’s Nickname`,翻译过来就是中国第一只企鹅的昵称,不由地就联想到了马化腾的$QQ$昵称 第三十二关 这一关给了一张图片和一道公式`PONY & PBQPXCQ = ?`,关键在于那张图片,本关使用的是维吉尼亚密码,[洛谷P1079](https://www.luogu.org/problem/P1079)。 >维吉尼亚密码(又译维热纳尔密码)是使用一系列凯撒密码组成密码字母表的加密算法,属于多表密码的一种简单形式。 把$PONY$当做关键词,$PBQPXCQ$作为密文,利用维吉尼亚密码反解谜, 第三十三关 `Fix it`,是不是感觉上一关的单词怪怪的,哪里不对劲呢? 第三十四关 这道题目是一张图片,背景是渐变色,主体是彩虹,彩虹左下角打了马赛克。提示说图有干扰,使用画图工具把图片渐变色背景抹去,再使用搜图工具搜索,百度、搜狗识图,没有结果。于是使用了谷歌识图,找到了原图 >$LJN$玩具有限公司是$1970$年至$1995$年的一家美国玩具生产商和电子游戏发行商,它的玩具产品和电子游戏都来自电影、电视节目和明星人物。总部坐落在纽约曼哈顿中城,之后位于新泽西林德赫斯特。——维基百科 第三十五关 这一关题目是`Find yourself on the Internet`,好简单啊,在网上一般通过$IP$获取位置,在计算机网络中,一般使用$localhost$代表本地主机 第三十六关 题目是`Markus Alexej Persson’s death`,老$MC$肯定认识 >马库斯·佩尔松$(Markus Alexej Persson)$是瑞典的电子或视频游戏编辑员和设计师。通常被称为Notch,是$Minecraft$之父,$Mojang AB$的所有者,特别的,若用此名称进入$Minecraft$游戏,被打死后会掉落红苹果。 第三十七关 本关题目是`adj. 超级的, 漂亮的, 易碎的, 弥补的, 教育`的五个形容词,把每个词翻译一下,最后凑出一个单词$Supercalifragilisticexpialidocious$。该词由$super$(非常,超越),$cali$(美丽),$fragilistic$(易碎的),$expiali$(补偿)和$docious$(可教育的)五个字根组成 第三十八关 本关题目是一个压缩文件的图片,首先了解一下什么是图种 >一种采用特殊方式将图片文件(如$jpg$格式)与压缩文件结合起来的文件。该文件一般输出为$jpg$图片文件,可以正常预览图片;当有人将该图片下载到本地后,可以通过修改文件的后缀,将$.jpg$改为$.zip$,并用$winrar/7zip$查看得到数据。由于这种方式有利于某些网友传播种子文件,故称为图种,又叫作内涵图。 所以思路来了,首先保存图片到本地,然后修改$.jpg$的后缀为$.zip$,使用压缩工具解压得到一个名为$rar.txt$的文件,打开发现里面是本关的网址。 这个为什么自己调用自己啊?在编程中程序调用自身的编程技巧称为递归 第三十九关 这个表情通常在暴走漫画看到,但是并不来源于暴走漫画,通过识图得知答案 第四十关 这几个数字什么意思啊?如果提示中的$last page$指某本红色工具书的最后一页,看似无规律,其实它是按照元素周期表排列的,所以? ![](http://h.hiphotos.baidu.com/zhidao/pic/item/faf2b2119313b07ee56452910cd7912396dd8c49.jpg) 第四十一关 题目是`Google × Huawei`,华为和谷歌有过什么合作吗?百度得知华为替谷歌代工过一款$Huawei Google Nexus 6P$ >$2015$年发布的$Nexus 6P$使用了一块$2560*1440$像素分辨率的$5.7$英寸屏幕,搭载高通骁龙$810$处理器,内置$3GB$运行内存和32GB本地存储空间,采用前置$800$万$+$后置$1200$万像素的摄像头组合,配有$3450mAh$容量电池,预装安卓$6.0$系统。 第四十二关 本关的题目`repeat 5[fd 30 lt 60 fd 40 rt 150]`是$LOGO$语言,运行后得出如下图形 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190614-42.png) 是不是外形很像一个飞镖啊,什么人用飞镖?当然是忍者,因为$LOGO$语言运行的图形是由一只海龟运动路线构成的,自然联想到了忍者神龟 第四十三关 题目是一张黑乎乎的图片,下载下来,后缀名改为.zip,毫无用途,根本不是图种,问你惧怕黑暗吗,图片太黑怎么办,调整一下提高亮度,好像还看不见,在调整一下对比度就看见答案了 第四十四关 图片给了一张图片,仔细看,这其实是五张正方形图片拼在了一起,这种是海上的信号旗 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190614-42.jfif) >顺便是一句:这道题让我想起来了在共青团中央公众号看过的一篇文章, 在海军成立$70$周年纪念日前夕,“央视军事报道”微信公众号披露了首艘国产航母的最新进展,公开首艘国产航母进行海试的多个画面。其中一个镜头引起了不少网友的疑问,国产航母的舰岛上为何会悬挂着“日本国旗”。 其实航母上悬挂的并不是日本国旗,而是国际通用的海上信号旗。 第四十五关 题目是两行杂乱无章的字符,看不懂先扔到百度再说,得知这是$Leet$语言, >`Leet(L337, 3L337, 31337, leetspeak, eleet, Leetors, L3370rz或1337)`,又称骇客语,是指一种发源于欧美地区的BBS、线上游戏和骇客社群所使用的文字书写方式。通常是把拉丁字母转变成数字或是特殊符号,例如$E$写成$3、A$写成$@$等。或是将单字写成同音的字母或数字,如$to$写成$2、for$写成$4$等等。 常见$Leet$写法有: ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190614-45.png) 把题目第一行翻译就是`This is an example of leet at its finest`中文意思是“这是一个$LEET$文字最好的例子” 第二行翻译是`The answer is : sigma`,$\Sigma$ 我和某个人用过这种语言,对着密码表找了好久$QAQ$ 第四十六关 题目是一个卡通人物索尼克$(sonic)$,但是与原画对比,这个图片更粗糙,其实这是一个梗,$sonic$恶搞的又被称为$sanic$,是故意拼错的写法,源于$Onyxhear$的主播的创作的名为《如何画出刺猬索尼克》的视频,在视频里,他展示了利用微软画图软件绘制索尼克的过程。 第四十七关 题目是一个赛车图片,通过识图,了解到这是$Excel2000$的一个彩蛋,首先打开一个$Excel$文件,在文件选项中点击另存为网页,在弹出的保存对话框中勾选“添加交互”,点击保存,双击打开保存的网页,将坐标定位到$(2000,WC)$,选中第$2000$行,并按 “$Tab$” 键,将“$WC$”列变为当前的活动列;同时按住“$Shift$”、“$Ctrl$”和“$Alt$”键,单击$Excel$ 工作簿左上角的“$Office$”标志,这样就进入了题目中的赛车游戏。 机房的电脑完全可以,值得一试 第四十八关 题目是一串数字,数字每秒自动$+1000$,所以是以毫秒为单位,其实这是一串当前时间的时间戳,那么什么是时间戳呢? >时间戳是指格林威治时间$1970$年$01$月$01$日$00$时$00$分$00$秒(北京时间$1970$年$01$月$01$日$08$时$00$分$00$秒)起至现在的总秒数。通俗的讲, 时间戳是一份能够表示一份数据在一个特定时间点已经存在的完整的可验证的数据。 它的提出主要是为用户提供一份电子证据, 以证明用户的某些数据的产生时间。 在实际应用上, 它可以使用在包括电子商务、 金融活动的各个方面, 尤其可以用来支撑公开密钥基础设施的 “不可否认” 服务。 ——百度百科 第四十九关 这一关是$GIT$的图标,按照三十八关图种的思路,保存图片,更改后缀为$.zip$,得到一个$.git$的文件夹和一个$answer.txt$的文件,功夫不负有心人,终于找打答案了,打开$answer.txt$文件,内容为`this is not a real answer`,很明显要对这个本地仓库下手了 先要安装git工具,在$timestamp$目录下右键,选择`Git Bash Here`,先查看一下本仓库的提交日志 ``` git log --stat ``` 显示以下信息 ``commit d8cedb7d407a5eb12fd39f0322f71799f6d3d9f4 (HEAD, anotherBranch)Author: Dieber [email protected]: Fri Jul 20 18:49:56 2018 +0800` ``` branch answer.txt | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) commit 09d0e4c0cfc5d75c2f49b51928b241b9b9cda53d (master) Author: Dieber <[email protected]> Date: Fri Jul 20 18:46:32 2018 +0800 cover answer.txt | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) commit b91dbf1a5cd95e4ad2e7842991cb1c8773f78d41 Author: Dieber <[email protected]> Date: Fri Jul 20 18:45:52 2018 +0800 first commit answer.txt | 1 + 1 file changed, 1 insertion(+) ``` 可以看到,本仓库一共提交过三次,每次都是变动$answer.txt$文件,那么就尝试回滚一波,看一看该文件原来的内容。 ``` git reset --hard 09d0e4c0cfc5d75c2f49b51928b241b9b9cda53d ``` 结果,$answer.txt$文件并没有发生任何变化,那么再回滚到第一次提交吧。 ``` git reset --hard b91dbf1a5cd95e4ad2e7842991cb1c8773f78d41 ``` 再次打开$answer.txt$文件,答案就出来了`answer:gitisawesome` ~~这关真不是给人做的,把答案放出来了~~ 第五十关 这一关题目是`/javascript’s author`,提示是音乐,直接打开网易云音乐,搜索$/javascript$ ,搜索结果第一首的作者就是答案 --- ![](https://s2.ax1x.com/2019/08/15/mVrBJP.png) ![](https://s2.ax1x.com/2019/08/15/mVBtSO.png) 首次接触到游戏时成为第 323063位挑战者,最终经过五十关的挑战,成为第51位通关者,中间历时两个周,闯关的过程也是一个学习的过程,从中了解到了一些从未见过的新鲜事物,也是对于实力的证明。事实证明$nazo_game$是一款不错的解谜游戏,接下来会继续研究加入交流群的那道谜题。 入群提示 在$level-10,20,30,40,50$用$[]$框了起来 $level-10$为题目链接 $level-20$提示解析:左下角为$0$ $level-30$提示解析:图片格式为$.png$ $level-40$就是在告诉你该用什么东西找出答案 >$LSB$全称为 $least significant bit$,是最低有效位的意思。$Lsb$图片隐写是基于lsb算法的一种图片隐写术,以下统称为$lsb$隐写,这是一种常见的信息隐藏方法。当然关于图像的隐写的方法有很多,统称为隐写术,以后会写一篇总结这类隐写的文章。这里只把lsb隐写单独拿出来分析,因为lsb隐写很实用,算法简单,能存储的信息量也大,更何况是$CTF$比赛中的常客。 $level-50$就是在说答案了 看似纯白非纯白, 基本隐写不难筛, 待我拿到函数式, 谜题自然解开来. 答案输对了群号也就有了 最近闲来无聊,又想看看nazo-game,忽然发现nazo-game的主页有些变化 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190810.png) nazo已经三周年了(这么好玩的解密游戏相见恨晚啊),点开报告,通过鼠标点击拖动上下切换页面,报告主要内容是开发者对一些对闯关人数、通关人数、年龄分布、性别占比、游戏热度趋势、每日访问趋势等游戏数据的统计。 报告结束,作者开始了他的套路 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190810-2%20%282%29.png) 情况不对,继续往下划 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190810-2%20%281%29.png) 我不信 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190810-4.png) 我就说嘛,事情肯定没那么简单 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190810-5.png) 果然有彩蛋,继续往下划,结果什么都没有了,既然作者一再要求使用$PC$浏览,手机看不到彩蛋,那么$PC$与手机相比的优势当然是控制台啦,$F12$进入开发者模式,仔细检查源码,发现了蛛丝马迹 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190810-6.png) 在最后一页,每向下划动一次,就增加一条名为$swiper-slide final$的$class$属性,无限循环,可以看到在其下方也有一条名为$swiper-slide final$的$class$属性,处于折叠状态,将其展开 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190810-7.png) 果然,这应该就是作者的彩蛋了吧,访问https://www.thenazo.com 进入后类似于命令行风格的界面 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190810-8.png) 加载完成后,跳转到了另一个界面 ![](https://images-1256514732.cos.ap-beijing.myqcloud.com/190810-9.png) `THE Nazo under development…` 哇,看来作者要出$nazo-game3.0$版本了,期待$nazo$的最新作品