forensics(23)
-
[forensics] nikonikoni
보호되어 있는 글입니다.
2024.12.05 -
Dreamhack [forensics] boot_time
보호되어 있는 글입니다.
2024.12.04 -
Dreamhack [forensics] Track_the_file
보호되어 있는 글입니다.
2024.12.03 -
ROOT ME [forensics] Dot and next line
이번 워게임은 Root me의 Steganography 입니다. 번역기를 돌렸는데....무슨 말인지 이해는 못했다^^;; 주어진 파일을 다운로드하면 ZIP 형태의 압축 파일을 확인할 수 있다.해당 압축파일을 해제하면 journal.jpg 파일을 확인할 수 있다. 문제 접근방법을 모를 때엔 문제의 제목을 보자.Dot and next line. 과 줄바꿈이다. 문장의 끝마침은 . 바로 다음줄 알파벳을 뜻하는건가? 싶었지만 chm.에서 해당 알파벳이 없으므로 PASS그렇다면 . 바로 윗줄은?? 그렇게 플래그를 찾을 수 있습니다 ^!^
2024.10.27 -
ROOT ME [forensics] EXIF - Metadata
이번 워게임은 Root me의 포렌식 중에서 Steganography 입니다. 문제를 해석하면 다음과 같다.pepo가 있는 도시 이름을 찾아라 !! 주어진 파일을 다운로드 하면 PNG확장자를 가진 pepo 사진 파일을 확인할 수 있다. Metadata와 관련된 문제니까!!exiftool을 이용하여 pepo.png 파일의 메타데이터를 확인해보자. 메타데이터 중 GPS Position에 43°17'56.3"N 5°22'49.4"E 를 확인할 수 있다.이것이 바로 pepo가 있는 곳의 좌표다. 위의 좌표를 구글 지도에 검색하면 도시를 알 수 있따~
2024.10.20 -
H4cking Game [forensics] CODE
H4cgm의 포렌식 문제입니다. 문제 파일은 .bmp파일이다. really a barcode?바코드 모양이 이상해!!!바코드는 || || ||| ||||| | || 이런 느낌어야하는데code.bmp는 |.|..|.|...|.|.|....|.|.|.|.|....|..|.| 이런 느낌이랄까 역시! 바코드를 읽으려 했지만 읽히지 않았다.바코드 리더: 온라인에서 무료로 바코드 읽기 | AvePDF 바코드 리더: 온라인에서 무료로 바코드 읽기 | AvePDF업로드하는 모든 문서 또는 이미지에서 바코드를 감지하는 온라인 바코드 리더입니다. 모든 주요 바코드 유형 읽기 지원: QR 코드, 1D, PDF 417 등.avepdf.com 바코드의 강한 신호는 1이고, 약한..
2024.07.29