본문 바로가기

Forensics/Wargame53

[N0Named wargame] MagicIMAGE png 파일이 하나 있고 복구하라고 한다. hex 에디터로 열어봤는데 헤더 시그니처 값이 이상하다. 제대로 변경해주니 귀여운 만두와 함께 flag가 나왔다. 성공 ~ 2020. 10. 9.
[ctf-d] Three Thieves Threw Trumpets Through Trees jpg 파일이 첨부되어 있다. 들어가 보니 이미지가 보이진 않았다. 일단 우클릭으로 다른 이름으로 저장을 한 뒤 열어보니 열리지 않았다. 그래서 바로 HxD로 열어보았다. 보니까 시그니처가 jpg 시그니처가 아닌 wav 시그니처를 가지고 있었다. crystalcube.co.kr/123 wav 파일 헤더구조 웨이브(.wav) 파일 분석 오늘은 음성파일인 .wav 에 대해 살펴보려 합니다. 이에 앞서 정확한 의미부터 짚고 넘어가도록 하겠습니다. WAV 또는 WAVE는 웨이브폼 오디오 포맷(웨이브 오디오 포맷, Wavefo crystalcube.co.kr 그래서 이름 바꾸기로 wav로 바꿔주고 열어보니까 알아들을 수 없는 소리가 들렸다. 뭐 왱왱 거려서 이 속도를 낮추면 될 것 같았다. 검색 중 음악 편집 프.. 2020. 10. 4.
[wargame] img_recovery 문제를 보니 스테가노 그래피 문제가 아니고, 포렌식 문제라고 한다. start를 누르니 다음과 같은 패턴의 배경에 코드를 찾으라고 한다. 그래서 오른쪽 마우스를 눌러 페이지 소스 보기로 소스를 보았다. 뭐라뭐라 되어있는데 셋 째줄에 pattern.png가 눈에 띈다. 이 부분을 복사해가지고 find the code!! 페이지 url에 넣어보았더니 png 파일을 다운 받을 수 있었다. 그래서 다운받아 열어보니 아까와 다른 패턴이 다운받아져 있었다. 근데 생긴게 꼭 QR 코드처럼 생겨서 두 이미지를 합성해보기로 했다. 그런데 나는 포토샵이나 그런 기술을 잘 몰라서 이미지 두 개를 아이패드로 보내고 이렇게 저렇게 하다가 조금 엉성한 QR 코드를 만들 수 있었다. 네이버 어플에 있는 QR코드 인식기로 인식해보니.. 2020. 8. 16.
[ctf -d] Find Key(moon) png 파일이 있다. 또 스테가노 그래피 문제일까 ??? moon.png 파일을 열어보았더니 아무것도 없다. 그냥 달 사진이다. 일단 hxd로 열어보자 png 헤더 시그니처가 맞으므로 시그니처 문제는 아니다. 그래서 이미지 스테가노 그래피 사이트에도 넣어보았다. 여기에도 아무런 키는 보이지 않았다. 그래서 예전에 풀어본 문제 중에 압축된 파일 속에 key 값이 있었던 것이 기억나 헤더 시그니처를 zip파일 시그니처로 바꾸고 열어보았다. 손상된 파일이라고 떠서 식겁했는데, 확인을 누르니 flag.txt파일이 있었다. 근데 텍스트 파일을 열려고 하니까 암호가 걸려있다고 한다. 그런데 그냥 문제 제목이 Find Key(moon) 이었으니까 그냥 moon을 쳐보았다. (안 열리면 비밀번호 크랙 프로그램을 쓰려고.. 2020. 8. 16.
728x90