forensics(23)
-
[forensics] Forensics 101
포렌식 문제입니다. 주어진 파일을 다운로드하면 JPG 확장자를 가진 사진 파일을 확인할 수 있습니다.사진 속에는 귀여운(귀엽지않은) 미니언이~..빨간머리 염소가 미치면 진저 스냅이라고 부르나요? 이건 무슨 말인고...... 사진은 정상적으로 확인이 되었지만, 혹시 다른 파일 시그니처로 구성되어 있는지 File 명령어로 확인을 해보았습니다. 숨겨진 파일도 없고, 파일은 JPEG로 확장자와 시그니처가 잘 매치되어 있습니다. 그렇다면.... 문제에서 Think the flag is somewhere in there.문제 파일 안에 플래그가 있다는 걸로 추측해볼 수 있습니다. 단순하게 생각해 해당 파일에서 플래그 값의 형태를 검색해보았습니다.grep 명령어는특정 파일에서 지정한 문자열이나 정규 표현식을..
2025.02.13 -
[forensics] Taking LS - hidden file
포렌식 문제입니다. LS를 확인하라.zip 파일을 확인하면 숨겨진 플래그 값이 있다. LS란? 순간 대문자로 되어있어서 내가 아는 ls 명령어일거라곤 생각도 못했음;;ㅋㄷㅋㄷㅋㄷ LS를 확인하라는 뜻은 파일 목록을 확인하라는 뜻입니다. 문제 파일은 .ZIP 확장자인 The Flag.zip 입니다. 파일이 ZIP 확장자가 맞는지 file 명령어로 한번 확인해주고,압축을 해제해줍니다. 압축 해제한 파일을 확인해보니 The Flag.pdf 파일이 존재합니다. 해당 폴더에 들어가 The Flag.pdf을 확인했더니 암호가 걸려 있습니다.그리고 ls 명령어를 사용했을 때는 보이지 않았던 폴더도 같이 확인했습니다. ls 명령어로 보이지 않았던 이유는리눅스에서는 . 으로 시작하는 파일과 폴더를 hi..
2025.01.28 -
[forensics] Steganomobile
Root Me의 스테가노그라피 문제입니다. 모바일 데이터를 추출한 후 얻은 숫자를 분석하는 문제입니다. 문제 파일은 .txt 확장자 파일이며,아래의 숫자들이 적혀있습니다. 핸드폰과 관련있는 숫자? 하면 핸드폰 키보드를 생각할 수 있습니다.아마 스마트폰 세대인 사람들은 좀처럼 떠올리기 힘들 수도...?? 폴더폰을 썼을 때를 떠올리며해당 숫자를 횟수만큼 눌러 영어로 변환하면 플래그 값을 얻을 수 있습니다. 이번 문제는 쉽네요~~
2025.01.24 -
[forensics] WAV-Noise analysis - goldwave
Root Me의 스테가노그라피 문제입니다. 문제 제목을 보니 오디오 문제임을 알 수 있습니다. 문제 파일은 WAV확장자의 파일이며,파일을 재생해보면 엄청 빠르게 말을 하는 것 같은 소리가 들립니다. 속도 조절을 해주기 위해 아래의 사이트를 이용했습니다. TwistedWave Online Audio Editor TwistedWave Online Audio EditorTwistedWave is a browser-based audio editor. You only need a web browser to access it, and you can use it to record or edit any audio file.twistedwave.com 사이트에 문제 파일을 업로드하고속도를 줄였는데 너무 들리지..
2025.01.24 -
[forensics] study_checker / FTK /
보호되어 있는 글입니다.
2024.12.17 -
[forensics] VBR
보호되어 있는 글입니다.
2024.12.06