반응형
- 주어진 gif파일에는 움직임도 없고 그냥 KEY Format 형태만 있다.
- binwalk로 확인해보니 gif파일 속에 png와 jpeg파일과 bmp파일이 있다.
- foremost는 데이터 복구를 위한 카빙 툴이다. 네트워크 패킷 데이터 추출, 악성코드 분석에 자주 쓰인다.
- foremost로 이미지를 추출해보았다.
- 뭔가 이상하다.
- 세 번째 글자가 깨진 것 같다.
- HxD에서 처음부터 하나씩 파일을 추출해 보았다.
- gif->png->jpg->bmp 순서로 시그니처가 나온다.
- 총 15개의 파일이 있다.
- foremost에서는 bmp파일이 추출되지 않았다.
- Flag : SECCON{0CT 21 2015 0728}
반응형
'#Digital Forensic with CTF > CTF-d_Multimedia' 카테고리의 다른 글
CTF-d_Multimedia #38 우리는 바탕화면 캡처 본을 얻었다 (0) | 2020.10.26 |
---|---|
CTF-d_Multimedia #37 답을 찾고 제출해라! (0) | 2020.10.20 |
CTF-d_Multimedia #35 balck-hole (0) | 2020.10.20 |
CTF-d_Multimedia #34 broken (0) | 2020.10.20 |
CTF-d_Multimedia #33 Find Key(Image) (0) | 2020.10.20 |