Find Key(moon)
png파일, 밝기를 낮추거나 해도 보이지 않음,HxD로 열어보고
flag을 검색했더니 다음과 같이 나왔다 이때
pk가 보이는데 다음 파일시그니처는 zip파일인것을 확인할 수 있다.
그래서 pk부터 밑까지 복사해서 새로 만들어주었다
moon.zip으로 저장하고 열어봤는데 flag.txt에 암호가 있음
프로그램을 이용해서 비밀번호를 찾아줌(대입)
moon이 비번
이제 flag값을 열어주면
sun{0kay_it_is_a_m00n}
‘
원래 의미가 없는 것들도…
텍스트 파일을 보면 딱히 의미가 없는 내용임 ,flag에 관한 값도 없음
hxd파일도 딱히 보이는게x
->스테가노그래피를 봤더니 스팸 스테가노그래피가 있는 것을 확인
디코딩 인코딩 사이트가서 해당 텍스트를 올렸더니 flag값이 나옴
flag_is_b3st_spam_st3g4n0
Graphics Interchange Format
문제 파일은 gif 형식이다.
HxD로 해당 파일을 열어준 뒤 flag 문자열을 검색해보았다.
flag는 gandalft였다.
'4-6. 2022-1 심화 스터디 > 디지털 포렌식 챌린지(워게임) 문제 풀이' 카테고리의 다른 글
[2022. 05. 21] [DigitalForensic] with CTF 디스크 문제 풀이 (0) | 2022.05.24 |
---|---|
[2022. 04. 02] [DigitalForensic] with CTF 문제 풀이 (0) | 2022.05.09 |
[2022. 04. 02] Start Up 디스크 포렌식 3장 디스크 복구 4~6절 (0) | 2022.04.04 |
[2022. 03. 26] Start Up 디스크 포렌식 3장 디스크 복구(실습 ) (0) | 2022.03.27 |
[2022. 03. 19] Start Up 디스크 포렌식 2장 / [DigitalForensic] with CTF (0) | 2022.03.21 |