분류 전체보기

    [DigitalForensic] with CTF Listen carefully!!…

    자료를 다운로드 받아보면 thejoyofpainting.flac이라는 자료를 얻을 수 있다. 알아보니 flac은 무손실 음향 확장자라고한다. 음향프로그램의 분석이니 CTF대회에서 자주사용되는 Audacity툴의 스펙트럼 분석 기능으로 문제를 해결할 수 있었다. 최대 주파수를 40000이상으로 해야 flag가 전부 보인다 참고하자

    [DigitalForensic] with CTF 답을 찾기 위해 돋보기를 써라!…

    자료를 다운로드 받아보면 다음과 같은 text.html코드가 있다. HTML을 열어보면 아무런 출력은 없어 보인다. 개발자도구로 코드를 조금 보자 아하; 표로 무언가가 표현은 되어있는데, 색상값이 255,255,255랑 255,255,254라 차이가 안난다. 조금 확실하게 차이를 주기위해서 0,0,0과 255,255,255로 모두 바꾸어서 저장하고 열어보자 QR코드를 구할 수 있었고, 이를 읽자 KEY를 얻을 수 있었다.

    [DigitalForensic] with CTF Find Key(Movie)…

    자료를 다운로드 받아보면 B급 성인영화가 흘러나온다. 흑백인데, 이런영화가 세상에 있다니 놀라울 따름이다. 중간중간에 보면 프레임이 조금씩 끊기면서 다른 사진이 섞여 있는거 같다. 다음 사이트에서 영상을 프레임단위 사진으로 Export한 결과 다음의 사진을 얻을 수 있었다. https://ezgif.com/video-to-jpg/ Online video to JPG image sequence converter Free online web tool allows you to convert video to an image sequence. Select size, duration, frame rate and download an archive of JPG images from video. ezgif.com

    [DigitalForensic] with CTF 오른쪽 위의 표지판을 읽을 수…

    자료를 다운로드 받아보자 엄청나게 흐린사진이다. 사진의 선명도를 올리는 방법은 여러가지 있지만, 초점을 잡아주는 프로그램은 다른분의 해결방법을 보고 툴을 알았다. http://smartdeblur.net/download.html SmartDeblur - Download smartdeblur.net 다음의 설정을 통해서 Blur를 풀 수 있었다. 위측 상단이 KEY다

    [DigitalForensic] with CTF 이 그림에는 뭔가 좀 수상한…

    자료로 주어진 사진을 다운로드 받자 우선 엄청 큰 문어가 다운로드 된다. 우선 문어를 hxd로 열어보면 특이한 점이 하나가 있다. JPG 파일의 시그니처가 어마어마하게 많다는거, 물론 FF D8이 하두 짧다보니까 그냥 이산적으로 나오는 헥스값일 수도 있지만, 푸터(FF D9)까지 잘라주는 코드를 작성해서 사진을 추출해보자 if __name__=="__main__" : start = b"\xff\xd8" end = b"\xff\xd9" target_list = list() with open("PurpleThing.png","rb") as f: data = f.read() t_start = -1 for i in range(len(data)) : try : if(data[i:i+2]==start) : t_st..

    [DigitalForensic] with CTF 거래 조건 알고 있잖아요?…

    자료로 받은 ezmonay.jpg는 파일이 깨져있다. HxD로 오픈해보면 시그니처가 없는 것을 알 수 있다. 집어넣어주자 잘 Open 된다. Key있는 사진을 얻을 수 있다.