본문 바로가기
728x90

포렌식31

[Multimedia] 6. Find Key(butterfly) 문제풀이 butterfly.png로부터 키를 찾아보자. 나비 사진 나옴 진짜 나비 나오는 줄 모르고 깜짝 놀랐다 ㅠ 일단 저장.. 제일 먼저 HxD로 불러와봤다. PNG 파일 시그니처는 89 50 4E 47 0D 0A 1A 0A가 맞고, 푸터는 49 45 4E 44 AE 42 60 82 가 맞음 또 딱히 보이는게 없길래 LSB image steganomgraphy 들어가서 해독해봄 Hidden bits:1 에서 바로 플래그 값이 나왔다. 참고로 stegsolve.jar라는 툴을 쓰면 도움이 많이 된다고 해서 이것도 깔아봤다. Red plane 0 에서 flag 값이 나옴. 아직 비트 플레인에 대해서 좀 모르는게 많아서 공부를 더 해봐야할듯. FLAG값: sun{RE4DY_THE_4CID_M4GNET!} 2021. 12. 23.
[Multimedia] 3. 사진 속에서 빨간색이... 문제풀이 사진 속에서 빨간색이 좀 이상해 보입니까? hidden.png 파일 클릭 귀여운 강아지가 누워있는 사진..!! 사진 속 빨간색은 꽃을 말하는거 같은데.. 여기 뭐가 있다는거죠 😇🧐 일단 HxD을 열어서 확인해봤는데 시그니처 헤더값이랑 트레일러 값이 정상적인 PNG 파일 형식이라는것을 알 수 있었다. 딱히 풀 방법이 없길래 고민하다가 문제에서 빨간색을 언급했길래 StegOnline 사이트를 활용하는건가 싶어 들어가봤다. StegOnline stegonline.georgeom.net 보통 이미지 관련된 문제 풀 땐 이 사이트를 활용해보면 좋다. 요기다가 다운받은 사진을 업로드 해줌. 이것저것 다 눌러봤는데 딱히 풀리는게 없어서 맨 마지막에 있는 Browse Bit Planes를 클릭해봤다. Bit Plane.. 2021. 12. 20.
[Multimedia] 2. 저는 플래그를 이 파일에.. 문제풀이 저는 플래그를 이 파일에 넣는 것에 긍정적입니다. 저를 위해 찾아 줄 수 있나요? 사진을 클릭해보니 다음과 같이 두 개의 사진이 겹쳐져 있는 것을 확인했다. 자세히보니까 동일한 사진인데 밑에 어두운 부분이 왼쪽으로 옮겨진 것 같다. 근데 아무리봐도 모르겠어서 일단 HxD로 열어봄 그냥 문자열 찾기로해서 키 포맷인 ABCTF 문자열을 검색해봤더니 다음과 같이 플래그 값이 나왔다. * 참고로 HxD라는 프로그램은 Windows용으로 개발된 16진수 편집기이다. 포렌식할 때 자주 쓰임 아니면 이렇게 메모장으로 열어도 상관 없음! 플래그 값: ABCTF{forensics_1_tooo_easy?} 2021. 12. 19.
728x90