Digital Forensic(12)
-
[CTF-D] 스타워즈 시간이 돌아왔다!
뭔가 알록달록한 그림이 하나 주어졌습니다. 스테가노그래피 문제일 것이라 예상하고, 평소에 쓰던 툴에 이미지를 넣고 돌려봤습니다. Steganography Online, Zsteg 등등... 있는 툴 없는 툴 다 끌어 모아서 돌려봤지만, 아무런 정보가 나오지 않았습니다. 스테가노그래피가 아닌 것 같아서 구글링을 하던 중, Piet 언어라는 것을 발견했습니다. https://yclee126ko.blogspot.com/2019/11/piet.html Piet 프로그래밍 언어 설명 번역 그림으로 프로그래밍을 한다는 Piet 언어가 너무 해보고 싶어서 한번 번역해본 글이다. 사실은 앞뒤가 바뀐 것이 원문을 읽다가 도대체 무슨 말인지 몰라 번역하고 만 것이지만.. 뭐 상관없다. 번 yclee126ko.blogspo..
2022.10.29 -
[CTF-D] 당신은 캡처 파일에서 플래그를 찾을수 있는가?
문제를 열어봤는데, TCP 패킷들이 잔뜩 들어있어서 TCP Stream부터 열어봤습니다. ? ㅋㅋㅋ 완전 날먹 문제네요
2022.10.28 -
[CTF-D] 우리는 바탕화면 캡처 본을 얻었다. 풀이
이젠 이미지 하면 스테가노그래피부터 생각나서 ㅎ... 바로 툴에 집어넣어 봤습니다. 하지만 아무것도 나오지 않았습니다..! 아무래도 문제에서 나온 창 안에 해답이 있는 것 같습니다. 힌트 1) 웹사이트에 나온 글을 보니 이 문제는 미취학 아동도 풀 수 있다고 합니다. 힌트 2) 그림판 도구에서는 페인트통과 검은색이 선택돼있습니다. 혹시나... 하고 png를 그림판에 가져와서 페인트 통으로 검은색을 부어봤습니다. 예상 적중이네요! :D
2022.10.27 -
[CTF-D] google 풀이
문제에서 구글의 메인 화면으로 보이는 png 파일을 줬습니다. 뭔가 특별한 점이 있을 것 같아 한참을 뚫어지게 바라봤는데... 그림에 빨간색 점이 몇 개 박혀있네요? 그림을 확대해보면 빨간 점이 더 확실하게 보입니다. 보아하니 그림에 점이 한두 개 있는게 아닌데, 위치가 저렇게 중구난방인걸 보면 아무래도 빨간 점의 그림 상 좌표를 따서 푸는 형식의 문제인 것 같습니다. 점의 좌표는 파이썬으로 찾아보겠습니다. 점의 좌표를 찾기 위해 google.png를 그림판으로 옮긴 후에 스포이드로 찍어봤습니다. RGB(255,0,112) 이 색으로 되어있는 픽셀을 찾아주는 파이썬 코드를 짜서 돌려보겠습니다. from PIL import Image img=Image.open("./google.png") res="" fo..
2022.10.24 -
[CTF-D] Find Key(docx) 풀이
여러 사진이 들어가 있는 docx 파일을 문제에서 제공해줬습니다. docx 파일을 zip 파일로 바꾸고 압축을 풀어보겠습니다. jpeg 파일 3개, emf 파일 3개가 나왔습니다. 우선 emf 파일부터 HxD로 열어봤습니다. image2.emf부터 차례대로 HxD로 열어봤는데, image6.emf 파일만 헤더 시그니처가 PK였습니다. 파일의 확장자를 zip으로 바꿔보고 압축을 풀어봤는데, 모든 파일이 xml로 나와서 보기 불편하네요. docx 파일로 다시 바꾸겠습니다. 파일을 열어보니 "2013"이라는 글자가 쓰여있었습니다. FLAG는 아닌 것 같으니... 우선 킵. 그 이후.... 폴더 안에 있는 모든 이미지를 HxD로 열어보고... 파일 청크도 찾아보고... 별의별 짓을 다 해봤지만, 결국 FLAG는..
2022.09.06 -
[CTF-D] QR코드를 발견했지만… 풀이
문제에서 QR 이미지를 하나 던져줬습니다. 가장자리가 잘려있네요? (폰으로 인식해봤지만 당연하게도 실패) 가장자리가 전부 잘린 건 아니고 검은색이 조금씩 남아있으니, 포토샵에서 살짝 만져주겠습니다. 인식이 잘 될지는 모르겠지만... 일단 복구했습니다. 폰으로 다시 한 번 인식해보겠습니다.
2022.09.05